Kwetsbaarheid in ChatGPT voor Google Sheets maakt datadiefstal en phishing-overlay-aanvallen mogelijk (promptarmor.com)
0xBASE INTEL BRIEF
- Indirecte prompt-injectie in ChatGPT voor Google Sheets ontdekt
- Aanval exfiltreert gegevens en toont phishing-overlays
- OpenAI verwijdert generatie Apps Script-code als reactie
"Beveiligingsbedrijf PromptArmor ontdekte dat de ChatGPT-extensie van OpenAI voor Google Sheets kwetsbaar is voor indirecte prompt-injectie-aanvallen, waardoor een aanvaller meerdere werkboeken uit het account van het slachtoffer kan exfiltreren en phishing-overlays kan weergeven. De aanval werkt zelfs wanneer de gebruiker automatische bewerkingen heeft uitgeschakeld. OpenAI reageerde door de mogelijkheid van het model om Apps Script-code te genereren te verwijderen."
#indirecte prompt-injectie
#gegevens exfiltratie
#phishing overlay
nog geen reacties.