《连线》8月6日报道,安全研究人员Michael Bargury和Tamir Ishay Sharbat在拉斯维加斯Black Hat黑客大会上披露,OpenAI连接器(Connectors)存在严重漏洞,攻击者可通过间接提示注入攻击,无需用户交互即可从Google Drive提取敏感数据。演示中,研究人员成功窃取了开发者密钥。
Bargury称,攻击者仅需获取目标电子邮件并共享文档即可完成入侵,属于“零点击攻击”。OpenAI虽未回应评论请求,但已针对该漏洞采取缓解措施,限制单次数据提取量,避免完整文档泄露。Connectors功能允许用户将外部服务接入ChatGPT,目前支持至少17种关联服务。