Vulnerabilidad en ChatGPT para Google Sheets permite exfiltración de datos y ataques de superposición de phishing (promptarmor.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Inyección indirecta de instrucciones en ChatGPT para Google Sheets descubierta
- Ataque exfiltra datos y muestra superposiciones de phishing
- OpenAI elimina generación de código Apps Script como respuesta
"La firma de seguridad PromptArmor descubrió que la extensión ChatGPT de OpenAI para Google Sheets es vulnerable a ataques de inyección indirecta de instrucciones, que permiten a un atacante exfiltrar múltiples libros de trabajo de la cuenta de una víctima y mostrar superposiciones de phishing. El ataque funciona incluso cuando el usuario ha desactivado las ediciones automáticas. OpenAI respondió eliminando la capacidad del modelo para generar código de Apps Script."
#inyección indirecta de instrucciones
#exfiltración de datos
#superposición de phishing
aún no hay comentarios.