0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheid in ChatGPT voor Google Sheets maakt datadiefstal en phishing-overlay-aanvallen mogelijk (promptarmor.com)

0xBASE INTEL BRIEF
  • Indirecte prompt-injectie in ChatGPT voor Google Sheets ontdekt
  • Aanval exfiltreert gegevens en toont phishing-overlays
  • OpenAI verwijdert generatie Apps Script-code als reactie

"Beveiligingsbedrijf PromptArmor ontdekte dat de ChatGPT-extensie van OpenAI voor Google Sheets kwetsbaar is voor indirecte prompt-injectie-aanvallen, waardoor een aanvaller meerdere werkboeken uit het account van het slachtoffer kan exfiltreren en phishing-overlays kan weergeven. De aanval werkt zelfs wanneer de gebruiker automatische bewerkingen heeft uitgeschakeld. OpenAI reageerde door de mogelijkheid van het model om Apps Script-code te genereren te verwijderen."

#indirecte prompt-injectie #gegevens exfiltratie #phishing overlay

Discussiematrix

0 segmenten

nog geen reacties.