网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心
网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心构造的电子邮件,可在用户使用ChatGPT处理Gmail相关查询时,触发系统将包含姓名、地址等隐私的数据定向传输至黑客控制的服务器。

与传统网络攻击不同,此次攻击的核心在于将AI系统本身转化为数据窃取工具。Radware研究人员指出,攻击需满足特定条件:用户查询主题需与恶意邮件内容高度匹配,且整个操作流程需通过多步骤诱导完成。这种通过AI代理反向实施数据窃取的模式,在过往安全事件中极为罕见,其复杂性远超常规钓鱼攻击。
更严峻的是,现有安全防护体系对此类攻击几乎无效。由于数据传输的源头是OpenAI服务器而非用户终端,常规基于本地设备的安全软件无法检测或拦截数据外泄。Radware强调,即使用户电脑和浏览器安全防护处于最新状态,仍可能因服务器端的数据传输而遭受隐私泄露。

OpenAI方面在8月接到漏洞报告后,已紧急完成修复并公开确认事件细节。公司发言人表示,模型安全性是技术开发的优先考量,将持续通过与外部安全研究机构合作完善防护机制。此次事件再次引发业界对AI系统安全边界的讨论,专家提醒用户在使用AI处理敏感信息时需保持警惕。
来源:小熊科技
为老兵“复刻”长征 为古寨“点亮”云端——贵阳信息科技学院学子用科技添彩“三下乡”
江西赣州:跟着课本游“红井”
麒麟芯片 华为 优必选 红米
贵州黔东南苗族侗族自治州:“最后一课”进校园 守护假期平安路
安徽马鞍山:学“舞”艺 度暑假
海力士
海南省教育厅与国家教育行政学院签署战略合作协议
安徽医科大学:从“会看病”到“懂生命”
接续奋斗,向着更加伟大的胜利和荣光
甘肃召开落实“健康第一”理念 “五育”并举促进学生全面发展工作调度会
宁波城市职业技术学院构建终身职业技能培训体系
三星存储
恩人
苹果手机 长鑫存储 长江存储
江苏连云港:奔赴田园之约 丰富暑期生活
谷歌 比亚迪 小鹏 智能驾驶
合肥:学消防知识 练应急本领
零跑汽车 零跑B10
甘肃:16项改革举措重塑职业教育提质新格局
浙江温州:园博园里暑期研学热
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。
