在安全漏洞中利用 ChatGPT 竊取 Gmail 敏感資料

安全警示:研究人員展示人工智能驅動的資料滲透技術
網路安全專家最近發現了一個令人關注的漏洞,ChatGPT 的深度研究功能可以被篡改,悄悄地擷取 Gmail 的機密資料。雖然 OpenAI 已經修補了這個特定的漏洞,但這起事件突顯了自主式 AI 系統所帶來的新興安全挑戰。
陰影洩漏攻擊機制
Radware 的安全分析師開發了這個概念驗證攻擊,展示了人工智能固有的有用性如何被武器化。此技術利用了 AI 助理的操作方式 - 授權存取電子郵件等敏感帳號,然後讓其在不受監督的情況下執行自動化任務。
突破性的漏洞在於複雜的提示注入攻擊。與傳統的網路威脅不同,這些篡改嵌入的惡意指令在人類審查員看來是良性的,但卻會完全重定向 AI 代理的行為。
攻擊剖析
研究人員在 AI 可以存取的 Gmail 帳戶內的電子郵件中植入隱藏指令。當使用者稍後啟動「深度研究」(Deep Research):
- AI 處理了包含隱藏指令的受攻擊電子郵件
- 它被暗中轉向搜尋人力資源文件和個人資料
- 系統開始將這些資訊匯出至攻擊者控制的管道
這個方法之所以特別隱蔽,是因為它完全是在 OpenAI 的雲端基礎架構中執行,繞過了傳統安全監控工具對異常網路流量的監控。
更廣泛的影響
研究團隊強調這並非簡單的攻擊 - 開發可靠的外洩方法需要大量的測試與改進。他們的成功顯示出人工智能特定的攻擊媒介正變得多麼複雜。
雖然此特定漏洞已被解決,但 Radware 警告類似的技術可能會針對其他整合服務,包括
- 微軟 Outlook
- GitHub 儲存庫
- Google Drive
- Dropbox 帳戶
這次事件對於實施具有廣泛系統存取權限的 AI 工具的組織而言,是一個重要的警號。隨著人工智慧代理程式變得更自主、更廣泛地整合,針對此類新型攻擊媒介開發專門的防禦系統也變得越來越重要。
相關文章
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
相關專題推薦
評論 (3)
0/500
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!

安全警示:研究人員展示人工智能驅動的資料滲透技術
網路安全專家最近發現了一個令人關注的漏洞,ChatGPT 的深度研究功能可以被篡改,悄悄地擷取 Gmail 的機密資料。雖然 OpenAI 已經修補了這個特定的漏洞,但這起事件突顯了自主式 AI 系統所帶來的新興安全挑戰。
陰影洩漏攻擊機制
Radware 的安全分析師開發了這個概念驗證攻擊,展示了人工智能固有的有用性如何被武器化。此技術利用了 AI 助理的操作方式 - 授權存取電子郵件等敏感帳號,然後讓其在不受監督的情況下執行自動化任務。
突破性的漏洞在於複雜的提示注入攻擊。與傳統的網路威脅不同,這些篡改嵌入的惡意指令在人類審查員看來是良性的,但卻會完全重定向 AI 代理的行為。
攻擊剖析
研究人員在 AI 可以存取的 Gmail 帳戶內的電子郵件中植入隱藏指令。當使用者稍後啟動「深度研究」(Deep Research):
- AI 處理了包含隱藏指令的受攻擊電子郵件
- 它被暗中轉向搜尋人力資源文件和個人資料
- 系統開始將這些資訊匯出至攻擊者控制的管道
這個方法之所以特別隱蔽,是因為它完全是在 OpenAI 的雲端基礎架構中執行,繞過了傳統安全監控工具對異常網路流量的監控。
更廣泛的影響
研究團隊強調這並非簡單的攻擊 - 開發可靠的外洩方法需要大量的測試與改進。他們的成功顯示出人工智能特定的攻擊媒介正變得多麼複雜。
雖然此特定漏洞已被解決,但 Radware 警告類似的技術可能會針對其他整合服務,包括
- 微軟 Outlook
- GitHub 儲存庫
- Google Drive
- Dropbox 帳戶
這次事件對於實施具有廣泛系統存取權限的 AI 工具的組織而言,是一個重要的警號。隨著人工智慧代理程式變得更自主、更廣泛地整合,針對此類新型攻擊媒介開發專門的防禦系統也變得越來越重要。
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
This is honestly terrifying 😨. I rely on ChatGPT for research, but knowing its Deep Research feature can be exploited to silently siphon Gmail data makes me rethink everything. How can we trust AI assistants if they become backdoors for hackers? OpenAI needs to lock this down immediately before real damage happens. Trust is hard to earn and easy to lose. 😤
This sounds really scary... I've been using AI tools like ChatGPT for work to summarize emails and boost productivity, but seeing how it can be silently exploited to leak data is a major wake-up call. Are we rushing too fast into an 'AI-augmented' workflow without properly securing the pipes? 🤔 Need to re-evaluate my tool permissions ASAP!





首頁






