0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità in ChatGPT per Google Sheets consente l'esfiltrazione di dati e attacchi di overlay di phishing (promptarmor.com)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Iniezione indiretta di prompt in ChatGPT per Google Sheets scoperta
  • L'attacco esfiltra dati e mostra overlay di phishing
  • OpenAI rimuove generazione codice Apps Script come risposta

"La società di sicurezza PromptArmor ha scoperto che l'estensione ChatGPT di OpenAI per Google Sheets è vulnerabile ad attacchi di injection indiretta di prompt, consentendo a un attaccante di esfiltrare più workbook dall'account della vittima e mostrare overlay di phishing. L'attacco funziona anche quando l'utente ha disabilitato le modifiche automatiche. OpenAI ha risposto rimuovendo la capacità del modello di generare codice Apps Script."

#iniezione indiretta di prompt #esfiltrazione dati #overlay phishing

Matrice di discussione

0 segmenti

ancora nessun commento.