ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!
2025年08月12日 18:09 快科技

快科技8月12日消息,据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。

据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。

在拉斯维加斯举办的Black Hat黑客大会上,两位安全研究人员公布了这一发现。

其中一位介绍,利用该漏洞实施的攻击属于“零点击”类型,攻击者仅需获取用户电子邮件并共享文档,即可完成操作。

不过,他同时指出,这种攻击方式每次只能提取有限数据,无法移除完整文档。

据了解,Connectors是OpenAI今年早些时候为ChatGPT推出的测试功能,支持用户“将其工具和数据带入ChatGPT”,并实现“在聊天中搜索文件、拉取实时数据、引用内容”等操作,目前可关联的服务至少有17种。

虽然OpenAI也意识到这种安全漏洞问题,并采取了防范措施,但是仍然抵挡不了攻击者通过其他方法恶意入侵。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:哈尔

安全漏洞
新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片