首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|大數(shù)據(jù)|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 人工智能 >> 正文

OpenAI 修復(fù) ChatGPT AI 深度研究漏洞,被利用可竊取用戶 Gmail 郵件數(shù)據(jù)

2025年9月19日 09:47  IT之家  作 者:故淵

9 月 19 日消息,科技媒體 Android Headline 昨日(9 月 18 日)發(fā)布博文,報道稱網(wǎng)絡(luò)安全公司 Radware 發(fā)現(xiàn) ChatGPT“深度研究”(deep research)功能存在漏洞,黑客可通過特制郵件誘導(dǎo)其在處理 Gmail 查詢時,將敏感信息發(fā)送至惡意網(wǎng)站。

IT之家注:ChatGPT 的“深度研究”可分析來自 Gmail、Google Drive 等應(yīng)用的大量信息,Radware 公司指出黑客利用該漏洞,可發(fā)送包含隱蔽指令的郵件。在用戶請求 ChatGPT 針對郵箱執(zhí)行深度研究后,系統(tǒng)會被誘導(dǎo)將敏感數(shù)據(jù)傳送至黑客控制的網(wǎng)站,信息可能涉及姓名、地址等隱私。

不同于傳統(tǒng)攻擊方式,此次事件的特殊之處在于,AI 本身被操縱成為數(shù)據(jù)竊取的執(zhí)行者。攻擊需滿足多個條件,例如用戶的查詢主題需與惡意郵件設(shè)計匹配,且整個過程較為復(fù)雜。這種利用 AI 代理反向竊取數(shù)據(jù)的方式,在以往安全案例中較少出現(xiàn)。

Radware 還指出,常規(guī)安全防護(hù)工具幾乎無法發(fā)現(xiàn)這類攻擊,因?yàn)閿?shù)據(jù)傳輸?shù)钠瘘c(diǎn)是 OpenAI 的服務(wù)器,而非用戶的電腦或?yàn)g覽器。這意味著,即使本地防護(hù)正常運(yùn)行,也難以阻止數(shù)據(jù)外泄,增加了防御難度。

OpenAI 在 8 月獲悉漏洞后迅速修補(bǔ),并于 9 月公開確認(rèn)此事。公司發(fā)言人強(qiáng)調(diào),模型安全是首要任務(wù),歡迎外部研究幫助改進(jìn)技術(shù)。

編 輯:章芳
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
中國移動董事長楊杰:激發(fā)數(shù)據(jù)要素潛能,共譜“AI+”時代華章
精彩視頻
2025年國家網(wǎng)絡(luò)安全周:筑牢數(shù)字安全根基,共繪高質(zhì)量發(fā)展未來
移起向青 智繪高原 青海數(shù)智化主題探訪活動
記者探館光博會:尋找隱藏在生活中的“科技之光”
既熟悉又陌生的光博會,光學(xué)映射下的科技進(jìn)化浪潮
精彩專題
第26屆中國國際光電博覽會
2025中國算力大會
ICT產(chǎn)業(yè)2025年中業(yè)績盤點(diǎn)
2025世界人工智能大會暨人工智能全球治理高級別會議
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2025 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像