0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w ChatGPT dla Google Sheets umożliwia eksfiltrację danych i ataki typu phishing overlay (promptarmor.com)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Pośrednie wstrzykiwanie promptów w ChatGPT dla Google Sheets odkryte
  • Atak eksfiltruje dane i wyświetla nakładki phishingowe
  • OpenAI usuwa generowanie kodu Apps Script w odpowiedzi

"Firma bezpieczeństwa PromptArmor odkryła, że rozszerzenie ChatGPT od OpenAI dla Google Sheets jest podatne na ataki pośredniego wstrzykiwania promptów, umożliwiając atakującemu eksfiltrację wielu skoroszytów z konta ofiary i wyświetlanie nakładek phishingowych. Atak działa nawet gdy użytkownik wyłączył automatyczne edycje. OpenAI odpowiedziało, usuwając możliwość generowania kodu Apps Script przez model."

#pośrednie wstrzykiwanie promptów #eksfiltracja danych #nakładka phishingowa

Macierz dyskusji

0 segments

brak komentarzy.