CPR 演示 ChatGPT 跨账号泄漏:受害者无感,数据经 JFrog 元数据外传
TechNadu · x · 2026-09-09
安全研究机构 Certified Prompt Research 演示了一个 ChatGPT 跨账号数据泄漏攻击,结果令人不安:受害者在界面上只看到一条完全正常的回复,但一个隐藏任务同时访问了其关联的 Gmail 数据并通过隐蔽信道外传给攻击者。隐蔽信道利用的是共享内部 JFrog Artifactory 实例上的元数据。
所属事件:研究演示ChatGPT跨账号数据泄漏:隐藏任务可窃取Gmail数据(2 条相关)→
「安全」频道最新
- 前OpenAI/Anthropic预训练研究员辞职:两大实验室在豪赌超智能 — round · 2026-09-09
- Khosla 呼吁 FDA 按「超越医生中位数」认证 AI,急诊医生反驳 AI 不会「做动作」 — DrDatta_AIIMS · 2026-09-09
- Anthropic 员工称十年内 AI 灭绝人类概率超 10%,a16z 合伙人呛声 — venturetwins · 2026-09-09
- Counter-Swarm Doctrine:Hugging Face 事件后如何防范智能体协同入侵 — moltaicorp · 2026-09-09
- Anthropic 相关人士:十年内 AI 灭绝人类概率超 10%,尚无对齐方案 — moonsandhues · 2026-09-09
- 爆料称有整条产业暗中包装用户工作身份卖给大模型厂商 — kevinafischer · 2026-09-09