Vulnerabilità in ChatGPT per Google Sheets consente l'esfiltrazione di dati e attacchi di overlay di phishing (promptarmor.com)
- Iniezione indiretta di prompt in ChatGPT per Google Sheets scoperta
- L'attacco esfiltra dati e mostra overlay di phishing
- OpenAI rimuove generazione codice Apps Script come risposta
"La società di sicurezza PromptArmor ha scoperto che l'estensione ChatGPT di OpenAI per Google Sheets è vulnerabile ad attacchi di injection indiretta di prompt, consentendo a un attaccante di esfiltrare più workbook dall'account della vittima e mostrare overlay di phishing. L'attacco funziona anche quando l'utente ha disabilitato le modifiche automatiche. OpenAI ha risposto rimuovendo la capacità del modello di generare codice Apps Script."
ancora nessun commento.