资讯🔥7.0
A worrying ChatGPT bug let strangers read Gmail messages via a hidden cross-account channel
📋总体概括
OpenAI的ChatGPT曾被曝出一条隐蔽的跨账号通道漏洞:陌生人可借此读取他人Gmail邮件内容。该问题属于典型的间接提示注入与数据外泄链路风险,攻击者无需账号密码即可窃取用户邮箱中的敏感信息。OpenAI目前已经关闭了这条具体的攻击路径,但官方同时承认,此类风险的整体隐患并未根除——只要ChatGPT具备连接外部服务并读取私有数据的能力,类似的攻击面就可能再次出现。这一事件再次敲响了AI助手深度接入个人邮箱、日历等敏感数据的安防警钟。
⚡关键信息
- ▸ChatGPT被曝出一条隐蔽的跨账号通道漏洞,陌生人可借此读取用户的Gmail邮件内容
- ▸攻击链路无需获取用户密码,属于隐蔽性极强的跨账号数据外泄路径
- ▸OpenAI已关闭这条具体的攻击通道,但明确表示总体风险依然存在
- ▸事件凸显AI助手接入邮箱等私有数据服务后的攻击面扩大问题
🔥犀利点评
这事的本质是:AI助手越能干,攻击面越大。让ChatGPT去读你的Gmail,等于把保险柜钥匙交给一个可能被套话的实习生。OpenAI封了这条通道就完事了吗?只要「连接外部服务+读取私有数据」这套架构还在,下一个漏洞只是时间问题。用户该问的不是OpenAI修得多快,而是自己到底需不需要让AI碰邮箱这种东西。便利与风险的账,得自己算清楚。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →