21 7 月 2026

這個chatgpt缺陷可以讓黑客從您的電子郵件中竊取信息

這個chatgpt缺陷可以讓黑客從您的電子郵件中竊取信息

不要錯過我們的最新故事。 添加PCMAG 作為Google的首選來源。


Openai修復了一個缺陷,該缺陷可以使黑客能夠從受害者收件箱中洩漏私人信息中處理chatgpt。

賣方網絡安全RAD軟件發現並報告了漏洞, 根據 在彭博社。問題是Chatgpt的“深入研究”功能,該功能可以處理更複雜的任務,包括收件箱中的組織瀏覽,消息和文件。

(信用:OpenAI)

在您的允許下,深入的研究可以 連接 在Gmail,Google Drive,Microsoft的OneDrive和許多其他應用程序中。如果用戶要求Chatgpt執行與Gmail收件箱中的研究有關的深刻問題,則會出現漏洞。桿 建立 如果Chatgpt遇到包含秘密說明違反聊天機器人的黑客電子郵件,則可以處理用戶私人信息的掃描和洩漏。

攻擊這個想法並不容易發展和執行。 Radware說:“這個過程是失敗的嘗試,令人沮喪的路障,最後是一個重要的發現,其中包括創建一個長期,專門構建的電子“釣魚”信息,該信息假裝在談論公司的人力資源流程。但是實際上,該電子郵件旨在提供chatgpt來執行惡意說明,從用戶收件箱中提取相關名稱和地址以及他們對黑客的任務。

電子郵件的惡意部分創建了用於執行攻擊的RAD軟件。

電子郵件的惡意部分創建了用於執行攻擊的RAD軟件。 (信用:Radware)

此外,攻擊的激活取決於對Gmail收件箱進行深入changpt調查的用戶,以獲取與HR相關的信息。結果,威脅更像是只能在某些條件下激活的數字土壤。但是,如果被激活,Chatgpt將收集敏感信息並將其發送到黑客控制的網站:“沒有用戶確認,也沒有在UI接口中執行任何操作,” Radware說。



通訊

獲取我們的最佳故事!

保持最新新聞和安全更新安全


安全觀看新聞通訊圖像

註冊我們自己的 安全裁判 有關最重要的隱私和安全性故事的信息通訊可為您的收件箱正確提供。

單擊我,您確認自己是16歲以上,並同意使用和保護個人數據的政策。

感謝您註冊!

您的訂閱已得到確認。觀看您的收件箱!

網絡安全工具也很難進行檢測和中斷。 Radware補充說:“傳統的業務防禦措施,例如安全組織門戶,端點監視或瀏覽器安全策略 – 看不到或監視耗竭,因為它們來自OpenAI的基礎架構,而不是來自設備的瀏覽器設備或會話。”

Openai在回應這些發現時告訴PCMAG:“對於我們來說,安全地制定模型非常重要。我們採取措施降低惡意使用的風險,並不斷改善證券,以使我們的模型更強大地針對直接農場。

根據Radware的說法,Openai將缺陷置於八月,然後在9月意識到。

由我們的編輯推薦

這些發現強調了黑客的持續威脅,這些黑客在網絡內容中種植了隱藏的說明,以處理聊天機器人進行惡意行動。上個月,男人和勇敢的軟件都警告說可能影響瀏覽器和瀏覽器擴展的威脅。

RADWare研究表明,風險也會影響傳入的電子郵件收件箱。為了避免威脅,該公司表示,保障措施可能包括“解僱”電子郵件,以試圖擺脫AIS隱藏的說明,以及更好地監視聊天機器人的操作。

啟示錄:齊夫·戴維斯(Ziff Davis)的母公司於2025年4月對OpenAI提起訴訟,聲稱侵犯了Ziff Davis在AI Systems培訓和運營中的版權。

關於我們的專家



來源連結