ChatGPT“深度研究”功能曝漏洞,已被 OpenAI 修补

业界
2025
09/19
11:07
IT之家
分享
评论

9 月 19 日消息,科技媒体 Android Headline 昨日(9 月 18 日)发布博文,报道称网络安全公司 Radware 发现 ChatGPT“深度研究”(deep research)功能存在漏洞,黑客可通过特制邮件诱导其在处理 Gmail 查询时,将敏感信息发送至恶意网站。

IT之家注:ChatGPT 的“深度研究”可分析来自 Gmail、Google Drive 等应用的大量信息,Radware 公司指出黑客利用该漏洞,可发送包含隐蔽指令的邮件。在用户请求 ChatGPT 针对邮箱执行深度研究后,系统会被诱导将敏感数据传送至黑客控制的网站,信息可能涉及姓名、地址等隐私。

不同于传统攻击方式,此次事件的特殊之处在于,AI 本身被操纵成为数据窃取的执行者。攻击需满足多个条件,例如用户的查询主题需与恶意邮件设计匹配,且整个过程较为复杂。这种利用 AI 代理反向窃取数据的方式,在以往安全案例中较少出现。

Radware 还指出,常规安全防护工具几乎无法发现这类攻击,因为数据传输的起点是 OpenAI 的服务器,而非用户的电脑或浏览器。这意味着,即使本地防护正常运行,也难以阻止数据外泄,增加了防御难度。

OpenAI 在 8 月获悉漏洞后迅速修补,并于 9 月公开确认此事。公司发言人强调,模型安全是首要任务,欢迎外部研究帮助改进技术。

【来源:IT之家

THE END
广告、内容合作请点击这里 寻求合作
ChatGPT
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

9 月 18 日消息,ChatGPT 负责人 Nick Turley 上周(9 月 14 日)接受了科技媒体 The Verge 采访,聊及 GPT-4o 模型的“下架风波”。
业界
9 月 3 日消息,OpenAI 昨天发布新闻稿,宣布将在下月为 ChatGPT 助手添加家长控制功能,可自动监测孩子的敏感性提问并让家长及时获悉相关状态。
业界
6 月 20 日消息,据《时代》杂志 18 日报道,麻省理工学院媒体实验室一项新研究发现,过度依赖 ChatGPT 可能削弱批判性思维能力,引发外界对生成式 AI 对大脑发育影响的担忧。
业界
6 月 16 日消息,据《纽约时报》最近的一篇专题报道,ChatGPT 似乎正在推动部分用户陷入妄想或阴谋论思维,或者至少在强化这类思维。
业界
6 月 11 日消息,OpenAI 正以迅猛的节奏不断更新新一代生成式 AI 模型。
业界

相关推荐

1
3