Luka w ChatGPT dla Google Sheets umożliwia eksfiltrację danych i ataki typu phishing overlay (promptarmor.com)
BRIEF WYWIADOWCZY 0xBASE
- Pośrednie wstrzykiwanie promptów w ChatGPT dla Google Sheets odkryte
- Atak eksfiltruje dane i wyświetla nakładki phishingowe
- OpenAI usuwa generowanie kodu Apps Script w odpowiedzi
"Firma bezpieczeństwa PromptArmor odkryła, że rozszerzenie ChatGPT od OpenAI dla Google Sheets jest podatne na ataki pośredniego wstrzykiwania promptów, umożliwiając atakującemu eksfiltrację wielu skoroszytów z konta ofiary i wyświetlanie nakładek phishingowych. Atak działa nawet gdy użytkownik wyłączył automatyczne edycje. OpenAI odpowiedziało, usuwając możliwość generowania kodu Apps Script przez model."
#pośrednie wstrzykiwanie promptów
#eksfiltracja danych
#nakładka phishingowa
brak komentarzy.