0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in ChatGPT für Google Sheets ermöglicht Datendiebstahl und Phishing-Overlay-Angriffe (promptarmor.com)

0xBASE INTEL BRIEF
  • Indirekte Prompt-Injection in ChatGPT für Google Sheets entdeckt
  • Angriff exfiltriert Arbeitsmappen und zeigt Phishing-Overlays
  • OpenAI entfernt Apps Script-Code-Generierung als Reaktion

"Ein Sicherheitsforschungsunternehmen entdeckte, dass die ChatGPT-Erweiterung von OpenAI für Google Sheets anfällig für indirekte Prompt-Injection-Angriffe ist, die einem Angreifer ermöglichen, mehrere Arbeitsmappen aus dem Konto des Opfers zu exfiltrieren und Phishing-Overlays anzuzeigen. Der Angriff funktioniert auch, wenn der Benutzer automatische Bearbeitungen deaktiviert hat. OpenAI reagierte, indem es die Fähigkeit des Modells entfernte, Apps Script-Code zu generieren."

#indirekte Prompt-Injection #Datendiebstahl #Phishing-Overlay

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.