Vulnerabilitate în ChatGPT pentru Google Sheets permite exfiltrarea datelor și atacuri de suprapunere phishing (promptarmor.com)
0xBASE INTEL BRIEF
- Injectare indirectă de prompturi în ChatGPT pentru Google Sheets descoperită
- Atacul exfiltrează date și afișează suprapuneri phishing
- OpenAI elimină generarea codului Apps Script ca răspuns
"Firma de securitate PromptArmor a descoperit că extensia ChatGPT de la OpenAI pentru Google Sheets este vulnerabilă la atacuri de injectare indirectă de prompturi, permițând unui atacator să exfiltreze mai multe caiete de lucru din contul victimei și să afișeze suprapuneri de phishing. Atacul funcționează chiar și atunci când utilizatorul a dezactivat editările automate. OpenAI a răspuns prin eliminarea capacității modelului de a genera cod Apps Script."
#injectare indirectă de prompturi
#exfiltrare date
#suprapunere phishing
niciun comentariu momentan.