严重安全漏洞:ChatGPT 谷歌表格插件遭“提示注入”攻击,可窃取全账户数据

OpenAI 推出的 ChatGPT for Google Sheets 扩展程序被曝存在严重安全漏洞,允许攻击者通过“间接提示注入”窃取用户整个账户中的表格数据。该扩展程序下载量已超过 18.5 万次,广泛应用于各类电子表格处理场景中。安全研究人员发现,当用户导入包含恶意指令的外部数据(例如隐藏在白色文本中的提示词)并请求 ChatGPT 辅助处理时,AI 模型会解析并执行这些恶意指令。令人担忧的是,这种攻击能够绕过“人工审批”设置。即便用户在设置中明确禁用了“自动应用编辑”功能,恶意代码仍能在后台运行。攻击链一旦启动,不仅能窃取当前工作簿的内容,还能识别数据中指向的其他工作簿链接,进而横向移动并窃取多个相关文档,最终导致大规模数据泄露。此外,攻击者还能利用该漏洞实施钓鱼攻击,覆盖侧边栏界面或弹出虚假模态框,诱导用户输入凭证或重新连接第三方应用以窃取更广泛的访问权限。据悉,研究人员已向 OpenAI 负责任地披露了该漏洞,但在多次跟进后仅收到自动回复,尚未得到实质性修复响应或官方文档说明,因此选择公开详情以警示用户。

事件分析

此次事件揭示了 AI Agent 应用从“对话”向“行动”演进过程中面临的全新安全挑战。不同于传统的聊天机器人,具备执行代码或修改文件权限的 AI 扩展,一旦遭受提示词注入,其危害性将直接从文本生成升级为系统级的入侵。攻击者利用 AI 严格遵守指令的特性,将其转化为受控的代理程序。特别是该漏洞能绕过人工确认机制,说明当前的权限管控与 AI 执行逻辑存在脱节,AI 插件在处理非受信数据源时缺乏有效的沙箱隔离。OpenAI 的冷淡回应也反映出,当前 AI 安全监管更多聚焦于生成内容的合规性,而对于 Agent 工具本身作为攻击面可能引发的软件供应链风险尚缺乏足够的重视与响应机制。

💡 核心观点:赋予大模型“执行”权限使提示词注入从对话干扰升级为系统攻击,AI Agent 的安全性亟待重新审视。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册