Sicherheitslücke in ChatGPT für Google Sheets ermöglicht Datendiebstahl und Phishing-Overlay-Angriffe (promptarmor.com)
0xBASE INTEL BRIEF
- Indirekte Prompt-Injection in ChatGPT für Google Sheets entdeckt
- Angriff exfiltriert Arbeitsmappen und zeigt Phishing-Overlays
- OpenAI entfernt Apps Script-Code-Generierung als Reaktion
"Ein Sicherheitsforschungsunternehmen entdeckte, dass die ChatGPT-Erweiterung von OpenAI für Google Sheets anfällig für indirekte Prompt-Injection-Angriffe ist, die einem Angreifer ermöglichen, mehrere Arbeitsmappen aus dem Konto des Opfers zu exfiltrieren und Phishing-Overlays anzuzeigen. Der Angriff funktioniert auch, wenn der Benutzer automatische Bearbeitungen deaktiviert hat. OpenAI reagierte, indem es die Fähigkeit des Modells entfernte, Apps Script-Code zu generieren."
#indirekte Prompt-Injection
#Datendiebstahl
#Phishing-Overlay
Noch keine Kommentare.