Vulnérabilité dans ChatGPT pour Google Sheets permettant l'exfiltration de données et des attaques par superposition de phishing (promptarmor.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Injection indirecte d'invites dans ChatGPT pour Google Sheets découverte
- L'attaque exfiltre des données et affiche des superpositions de phishing
- OpenAI supprime la génération de code Apps Script en réponse
"La société de sécurité PromptArmor a découvert que l'extension ChatGPT d'OpenAI pour Google Sheets est vulnérable aux attaques par injection indirecte d'invites, permettant à un attaquant d'exfiltrer plusieurs classeurs du compte d'une victime et d'afficher des superpositions de phishing. L'attaque fonctionne même lorsque l'utilisateur a désactivé les modifications automatiques. OpenAI a répondu en supprimant la capacité du modèle à générer du code Apps Script."
#injection indirecte d'invites
#exfiltration de données
#superposition de phishing
aucun commentaire pour l'instant.