網絡安全公司Radware表示,OpenAI旗下ChatGPT中的「Deep Research」工具早前出現漏洞,駭客或可藉此竊取連結Gmail帳戶的用戶資訊。
該「Deep Research」工具於今年2月推出,能協助分析大量資訊,並允許用戶授權連接Gmail。研究人員發現,攻擊者僅需透過電子郵件植入隱藏指令,即可令AI代理程式在Gmail收件箱內搜尋姓名、地址等個人資訊,並自動將資料傳送至外部網站。受害者無需點擊任何連結,數據即可能遭到洩露。
Radware表示,目前尚無證據顯示該漏洞已被實際利用,並指出OpenAI已於9月3日完成修補。OpenAI回應表示,用戶安全為首要考量,並歡迎外部研究人員進行「對抗性測試」,以持續改進技術防護。(me/t)
AASTOCKS新聞