ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

ChatGPT“深度研究”现漏洞致隐私风险,OpenAI 已及时修补并确认

时间:2025-09-19 16:47:29来源:小AI编辑:快讯

网络安全公司Radware近日披露,ChatGPT的“深度研究”功能存在新型安全漏洞,黑客可利用该漏洞诱导AI将用户敏感信息窃取至恶意网站。这一发现由Radware团队通过技术分析证实,攻击者通过精心构造的电子邮件,可在用户使用ChatGPT处理Gmail相关查询时,触发系统将包含姓名、地址等隐私的数据定向传输至黑客控制的服务器。

与传统网络攻击不同,此次攻击的核心在于将AI系统本身转化为数据窃取工具。Radware研究人员指出,攻击需满足特定条件:用户查询主题需与恶意邮件内容高度匹配,且整个操作流程需通过多步骤诱导完成。这种通过AI代理反向实施数据窃取的模式,在过往安全事件中极为罕见,其复杂性远超常规钓鱼攻击。

更严峻的是,现有安全防护体系对此类攻击几乎无效。由于数据传输的源头是OpenAI服务器而非用户终端,常规基于本地设备的安全软件无法检测或拦截数据外泄。Radware强调,即使用户电脑和浏览器安全防护处于最新状态,仍可能因服务器端的数据传输而遭受隐私泄露。

OpenAI方面在8月接到漏洞报告后,已紧急完成修复并公开确认事件细节。公司发言人表示,模型安全性是技术开发的优先考量,将持续通过与外部安全研究机构合作完善防护机制。此次事件再次引发业界对AI系统安全边界的讨论,专家提醒用户在使用AI处理敏感信息时需保持警惕。

更多热门内容
新奥“AI+能源”双轨并行:泛能降碳显成效,聚变研发启新程
在虚拟电厂、园区综合能源管理、储能协同优化等核心场景中,新奥依托人工智能技术,交出了一份份能源智能转型的“绿色答卷”。 如今,在新奥“玄龙-50U”氢硼聚变装置上,基于深度强化学习的等离子体控制已取得初步成功…

2025-09-20

谷歌Chrome浏览器引入Gemini AI功能,应对AI竞争守护网络信息门户地位
9月19日消息,据外媒CNBC报道称,为了抵御来自人工智能初创公司OpenAI和Perplexity的激烈竞争,这家搜索巨头正在为其Chrome浏览器添加更多人工智能功能。 谷歌日前在一篇博客文章中表示,将向…

2025-09-20

品牌与消费者“交朋友”:以平等真诚对话,筑信任共赢之桥
西贝餐饮近期因消费者争议事件公开致歉,这场风波不仅导致线下门店客流量锐减,更对品牌长期积累的口碑造成冲击。事件背后折射出的,是部分企业仍沉浸于“教育者”角色,试图用单向灌输替代平等对话的深层问题。这种“爹味”沟通模式在多个行业普遍存在。某些品牌将“我

2025-09-20