0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad en ChatGPT para Google Sheets permite exfiltración de datos y ataques de superposición de phishing (promptarmor.com)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Inyección indirecta de instrucciones en ChatGPT para Google Sheets descubierta
  • Ataque exfiltra datos y muestra superposiciones de phishing
  • OpenAI elimina generación de código Apps Script como respuesta

"La firma de seguridad PromptArmor descubrió que la extensión ChatGPT de OpenAI para Google Sheets es vulnerable a ataques de inyección indirecta de instrucciones, que permiten a un atacante exfiltrar múltiples libros de trabajo de la cuenta de una víctima y mostrar superposiciones de phishing. El ataque funciona incluso cuando el usuario ha desactivado las ediciones automáticas. OpenAI respondió eliminando la capacidad del modelo para generar código de Apps Script."

#inyección indirecta de instrucciones #exfiltración de datos #superposición de phishing

Matriz de discusión

0 segmentos

aún no hay comentarios.