OpenAI 推出的 ChatGPT for Google Sheets 扩展程序被曝存在严重安全漏洞,允许攻击者通过“间接提示注入”窃取用户整个账户中的表格数据。该扩展程序下载量已超过 18.5 万次,广泛应用于各类电子表格处理场景中。安全研究人员发现,当用户导入包含恶意指令的外部数据(例如隐藏在白色文本中的提示词)并请求 ChatGPT 辅助处理时,AI 模型会解析并执行这些恶意指令。令人担忧的是,这种攻击能够绕过“人工审批”设置。即便用户在设置中明确禁用了“自动应用编辑”功能,恶意代码仍能在后台运行。攻击链一旦启动,不仅能窃取当前工作簿的内容,还能识别数据中指向的其他工作簿链接,进而横向移动并窃取多个相关文档,最终导致大规模数据泄露。此外,攻击者还能利用该漏洞实施钓鱼攻击,覆盖侧边栏界面或弹出虚假模态框,诱导用户输入凭证或重新连接第三方应用以窃取更广泛的访问权限。据悉,研究人员已向 OpenAI 负责任地披露了该漏洞,但在多次跟进后仅收到自动回复,尚未得到实质性修复响应或官方文档说明,因此选择公开详情以警示用户。
事件分析
💡 核心观点:赋予大模型“执行”权限使提示词注入从对话干扰升级为系统攻击,AI Agent 的安全性亟待重新审视。
原文链接:Hacker News

评论前必须登录!
立即登录 注册