ChatGPT“深度研究”功能曝漏洞,已被 OpenAI 修补
IT之家 9 月 19 日消息,科技媒体 Android Headline 昨日(9 月 18 日)发布博文,报道称网络安全公司 Radware 发现 ChatGPT“深度研究”(deep research)功能存在漏洞,黑客可通过特制邮件诱导其在处理 Gmail 查询时,将敏感信息发送至恶意网站。
IT之家注:ChatGPT 的“深度研究”可分析来自 Gmail、Google Drive 等应用的大量信息,Radware 公司指出黑客利用该漏洞,可发送包含隐蔽指令的邮件。在用户请求 ChatGPT 针对邮箱执行深度研究后,系统会被诱导将敏感数据传送至黑客控制的网站,信息可能涉及姓名、地址等隐私。
不同于传统攻击方式,此次事件的特殊之处在于,AI 本身被操纵成为数据窃取的执行者。攻击需满足多个条件,例如用户的查询主题需与恶意邮件设计匹配,且整个过程较为复杂。这种利用 AI 代理反向窃取数据的方式,在以往安全案例中较少出现。
Radware 还指出,常规安全防护工具几乎无法发现这类攻击,因为数据传输的起点是 OpenAI 的服务器,而非用户的电脑或浏览器。这意味着,即使本地防护正常运行,也难以阻止数据外泄,增加了防御难度。
OpenAI 在 8 月获悉漏洞后迅速修补,并于 9 月公开确认此事。公司发言人强调,模型安全是首要任务,欢迎外部研究帮助改进技术。
延伸阅读:
长安汽车全球炼车季硬核开幕 钠锂双星开启新能源新格局
2026年2月5日,长安汽车(000625.SZ)在内蒙古牙克石举办天枢智能新安全成果发布暨钠电战略全球发布会,发布天枢...
苹果iPhone Fold搭载顶级薄膜材料:耐用度直接拉满
快科技2月6日消息,为了在折叠屏市场实现差异化,苹果正为其首款折叠手机iPhone Fold评估一种韧性更强的薄膜技术。...
新上海人的故事 ∣ 曾宪宇:一个航天人的“常态”
TELL+DREAM是TELL公众演讲会与虹梅街道、漕河泾开发区共同举办的演讲活动,全方位展现了各行各业劳动者的风采。在...
AI巨头中“烧钱最猛”!亚马逊(AMZN.US)盈利引担忧:今年支出指引2000亿美元远超预期,AWS增利不如意
智通财经APP获悉,亚马逊(AMZN.US)公布了第四财季业绩。Q4营收同比增长14%至2134亿美元,高于市场普遍预期...
