网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心
网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心构造的电子邮件,可在用户使用ChatGPT处理Gmail相关查询时,触发系统将包含姓名、地址等隐私的数据定向传输至黑客控制的服务器。

与传统网络攻击不同,此次攻击的核心在于将AI系统本身转化为数据窃取工具。Radware研究人员指出,攻击需满足特定条件:用户查询主题需与恶意邮件内容高度匹配,且整个操作流程需通过多步骤诱导完成。这种通过AI代理反向实施数据窃取的模式,在过往安全事件中极为罕见,其复杂性远超常规钓鱼攻击。
更严峻的是,现有安全防护体系对此类攻击几乎无效。由于数据传输的源头是OpenAI服务器而非用户终端,常规基于本地设备的安全软件无法检测或拦截数据外泄。Radware强调,即使用户电脑和浏览器安全防护处于最新状态,仍可能因服务器端的数据传输而遭受隐私泄露。

OpenAI方面在8月接到漏洞报告后,已紧急完成修复并公开确认事件细节。公司发言人表示,模型安全性是技术开发的优先考量,将持续通过与外部安全研究机构合作完善防护机制。此次事件再次引发业界对AI系统安全边界的讨论,专家提醒用户在使用AI处理敏感信息时需保持警惕。
来源:小熊科技
网传“教师全面硕士化”系谣言
安徽合肥:筑牢暑期交通安全防线
广西柳州:图书馆里品书香
教育部留学服务中心提醒:警惕“不需出境即可认证”虚假宣传
民政部部署各地民政部门全力做好民政领域防汛救灾工作
教育部提醒:暑期“研学”“夏令营”消费需谨慎
影石
浙江大学网络辟谣平台“启真视界”正式上线运行
SK海力士
首期全国“教育辟谣沙龙”在浙江大学举行 全国教育辟谣平台矩阵正式启动运行
长鑫科技 GPT 燧原科技
教育部提醒:警惕“教师资格证书代办”骗局
比亚迪 腾势Z
职业教育贯通培养思政课一体化集体备课会在上海东海职业技术学院举行
岚图汽车 岚图梦想家9
第七届全国大学生“木憩”搭建设计竞赛在辽宁义县举行
TEDx新航道青岛大会圆满落幕,共探时代浪潮中的个体航向
教育部发布预警:谨防利用信息差进行“邀功式”诈骗
教育部发布预警:警惕冒充军警高官身份设局
山东聊城:乐享多彩暑假
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。
