国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)安全公司 Radware 披露針對(duì) ChatGPT 的"零點(diǎn)擊"數(shù)據(jù)竊取攻擊
2025-09-22   FreeBuf

ShadowLeak攻擊技術(shù)分析

Radware安全研究人員發(fā)現(xiàn)了一種針對(duì)ChatGPT的服務(wù)器端數(shù)據(jù)竊取攻擊,命名為ShadowLeak。專家在ChatGPT的Deep Research(深度研究)代理連接Gmail和瀏覽網(wǎng)頁時(shí)發(fā)現(xiàn)了一個(gè)"零點(diǎn)擊"漏洞。研究人員解釋稱,攻擊者通過精心構(gòu)造的電子郵件可以觸發(fā)該代理泄露收件箱中的敏感數(shù)據(jù),整個(gè)過程無需用戶操作且無界面提示。

Radware發(fā)布的報(bào)告指出:"與以往依賴客戶端圖像渲染觸發(fā)數(shù)據(jù)泄露的研究不同,這種攻擊直接從OpenAI的云基礎(chǔ)設(shè)施泄露數(shù)據(jù),使本地或企業(yè)防御系統(tǒng)無法察覺。攻擊采用間接提示注入技術(shù),惡意指令可隱藏在電子郵件HTML中(如微小字體、白底白字、布局技巧等),用戶難以察覺,但代理仍會(huì)讀取并執(zhí)行這些指令。"

攻擊流程詳解

Deep Research功能允許ChatGPT自主瀏覽網(wǎng)頁5-30分鐘以生成帶來源的詳細(xì)報(bào)告,并與GitHub、Gmail等應(yīng)用集成進(jìn)行安全數(shù)據(jù)分析。研究人員設(shè)計(jì)的攻擊流程如下:

  • 攻擊者發(fā)送看似正常的電子郵件,其中隱藏HTML指令,指示代理從受害者收件箱提取PII(個(gè)人身份信息)并訪問特定URL(實(shí)際指向攻擊者服務(wù)器)
  • 郵件內(nèi)容采用社會(huì)工程學(xué)手段(偽造權(quán)威、制造緊迫感、偽裝URL、持續(xù)提示及提供現(xiàn)成示例)繞過代理的安全檢查
  • 攻擊依賴郵箱中的真實(shí)PII數(shù)據(jù)(姓名、地址等)
  • 當(dāng)用戶要求代理"研究"其郵件時(shí),代理讀取惡意郵件并執(zhí)行隱藏指令,將PII注入攻擊者URL
  • 代理自動(dòng)發(fā)送數(shù)據(jù)(無需用戶確認(rèn)且無界面提示),實(shí)現(xiàn)靜默數(shù)據(jù)外泄

服務(wù)器端攻擊的獨(dú)特威脅

Radware強(qiáng)調(diào):"數(shù)據(jù)泄露完全發(fā)生在OpenAI云環(huán)境內(nèi)部,代理的內(nèi)置瀏覽工具自主完成外泄,不涉及客戶端。此前Zenity公司的AgentFlayer和Aim Security的EchoLeak等研究展示的是客戶端泄露,需要代理在用戶界面渲染攻擊者控制的內(nèi)容(如圖像)才能觸發(fā)。我們的攻擊擴(kuò)大了威脅面:不再依賴客戶端顯示內(nèi)容,而是利用誘導(dǎo)后端代理執(zhí)行的操作。"

服務(wù)器端攻擊比客戶端泄露風(fēng)險(xiǎn)更高:企業(yè)防御系統(tǒng)無法檢測(cè)數(shù)據(jù)外泄,因?yàn)楣暨\(yùn)行在服務(wù)提供商的基礎(chǔ)設(shè)施上;用戶也看不到數(shù)據(jù)丟失的明顯跡象。代理作為受信任的中間人,將敏感數(shù)據(jù)發(fā)送至攻擊者控制的終端。與限制外泄目標(biāo)的客戶端防護(hù)不同,這些服務(wù)器端請(qǐng)求面臨的URL限制更少,使攻擊者幾乎可將數(shù)據(jù)導(dǎo)出到任何目的地。

潛在影響與緩解措施

專家設(shè)計(jì)的PoC雖然針對(duì)Gmail,但同樣攻擊適用于任何Deep Research連接器。Google Drive、Dropbox、SharePoint、Outlook、Teams、GitHub、HubSpot、Notion等平臺(tái)的文件或消息都可能隱藏提示注入載荷(在內(nèi)容或元數(shù)據(jù)中)或惡意會(huì)議邀請(qǐng),誘使代理泄露合同、會(huì)議記錄、客戶資料等敏感數(shù)據(jù)。任何向代理提供文本的連接器都可能成為攻擊媒介。

報(bào)告總結(jié)道:"企業(yè)可在代理處理前對(duì)郵件進(jìn)行凈化處理:標(biāo)準(zhǔn)化并清除不可見CSS、混淆字符和可疑HTML元素。雖然這種方法有一定價(jià)值,但對(duì)這類新型'內(nèi)部威脅'(受信任的智能代理被操控為攻擊者服務(wù))效果有限。更有效的緩解措施是持續(xù)監(jiān)控代理行為:跟蹤代理操作及其推斷意圖,驗(yàn)證其是否符合用戶原始目標(biāo)。這種一致性檢查可確保即使攻擊者操控代理,也能實(shí)時(shí)檢測(cè)并阻止偏離合法意圖的行為。"

漏洞修復(fù)時(shí)間線

  • 6月18日 - 通過bugcrowd.com向OpenAI報(bào)告漏洞
  • 6月19日 - bugcrowd.com將問題轉(zhuǎn)交OpenAI處理
  • 6月19日 - 提交改進(jìn)版更可靠的攻擊變體
  • 8月初 - 漏洞被修復(fù)(未收到通知)
  • 9月3日 - OpenAI確認(rèn)漏洞并標(biāo)記為已解決

熱詞搜索:網(wǎng)絡(luò)安全 漏洞 網(wǎng)絡(luò)攻擊

上一篇:新威脅需要新防御!對(duì)AI智能體安全的一些思考和建議
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美久久一二三四区| 91一区一区三区| 亚洲成人精品影院| 一区二区三区中文字幕精品精品| 国产欧美精品在线观看| 国产三级精品三级在线专区| 久久精品日产第一区二区三区高清版 | 不卡在线观看av| 国产99精品在线观看| 国产寡妇亲子伦一区二区| 国产精品69毛片高清亚洲| 国产精品一级片在线观看| 国产精品综合一区二区| 成人激情免费视频| 91在线精品一区二区| 91视频xxxx| 欧美狂野另类xxxxoooo| 日韩欧美国产综合| 中文一区二区在线观看| 亚洲婷婷国产精品电影人久久| 亚洲在线观看免费| 奇米影视一区二区三区小说| 国产麻豆精品一区二区| 91女神在线视频| 欧美精品久久久久久久久老牛影院 | 国产一区二区久久| 91丝袜美女网| 欧美一区二区三区不卡| 中文字幕欧美激情| 水蜜桃久久夜色精品一区的特点| 九色综合狠狠综合久久| a在线播放不卡| 91精品国产高清一区二区三区| 久久嫩草精品久久久久| 亚洲主播在线观看| 国产一区二区三区观看| 91黄色小视频| 久久女同精品一区二区| 亚洲国产视频一区二区| 国产精品自拍av| 欧美美女黄视频| 国产精品免费久久久久| 久久精品国产免费| 色婷婷亚洲综合| 国产亚洲欧洲一区高清在线观看| 亚洲一二三四在线| 成人免费毛片嘿嘿连载视频| 日韩女优毛片在线| 亚洲一级二级三级在线免费观看| 国内精品伊人久久久久av一坑| 在线观看国产日韩| 中文字幕日韩精品一区| 国产一区二区三区四区五区美女| 欧美日韩免费不卡视频一区二区三区| 欧美精品一区二区不卡 | 久久aⅴ国产欧美74aaa| 欧美性xxxxxxxx| 中文字幕在线观看一区二区| 激情五月婷婷综合| 欧美二区在线观看| 亚洲一区二区3| 91成人国产精品| 亚洲图片激情小说| 成人a免费在线看| 日本一二三不卡| 国产精品系列在线观看| 久久久久免费观看| 国内精品自线一区二区三区视频| 欧美一区二区三区色| 亚洲成人777| 欧美一区日本一区韩国一区| 亚洲精品一二三区| av在线不卡电影| 国产精品久久久久久久久动漫 | 免费高清在线视频一区·| 欧美日韩精品福利| 午夜视黄欧洲亚洲| 在线成人av网站| 琪琪一区二区三区| 欧美电视剧免费全集观看| 久久精品国产免费看久久精品| 日韩欧美一二三区| 国产一区二区三区日韩| 欧美国产成人在线| av爱爱亚洲一区| 亚洲精品国久久99热| 欧美日本一区二区在线观看| 视频一区欧美日韩| 欧美mv和日韩mv的网站| 国产麻豆精品95视频| 中日韩av电影| 在线看不卡av| 美女一区二区视频| 国产欧美日韩精品a在线观看| 9久草视频在线视频精品| 亚洲黄一区二区三区| 91精品国产综合久久精品图片 | 欧美成人午夜电影| 国产麻豆成人传媒免费观看| 亚洲欧洲av另类| 91精品国产综合久久久蜜臀粉嫩 | 欧美在线观看视频一区二区三区| 亚洲一区二区三区精品在线| 日韩精品中午字幕| 成人丝袜高跟foot| 亚洲福中文字幕伊人影院| 欧美sm美女调教| 在线观看亚洲精品视频| 精品亚洲免费视频| 亚洲尤物视频在线| 久久精品欧美一区二区三区不卡 | 麻豆91精品91久久久的内涵| 中文av一区二区| 欧美一级欧美三级| 91香蕉国产在线观看软件| 日韩精品成人一区二区三区| 久久久综合精品| 欧美日韩国产三级| av午夜精品一区二区三区| 日韩1区2区3区| 亚洲美女屁股眼交3| 日韩欧美你懂的| 欧美无砖砖区免费| 成人国产亚洲欧美成人综合网 | 国产成人亚洲综合a∨婷婷图片| 亚洲精品乱码久久久久久| 久久久欧美精品sm网站| 91精品在线免费| 欧美特级限制片免费在线观看| 国产成人免费在线| 国产真实乱偷精品视频免| 亚洲成在线观看| 亚洲男人天堂av| 国产精品毛片大码女人| 亚洲精品在线免费播放| 欧美喷水一区二区| 欧美日韩一区高清| 色狠狠色噜噜噜综合网| 懂色中文一区二区在线播放| 老司机精品视频导航| 午夜欧美在线一二页| 亚洲精品日韩专区silk | 欧美午夜精品免费| 欧美中文一区二区三区| 91免费精品国自产拍在线不卡| 丁香一区二区三区| 国产精品综合二区| 国产aⅴ综合色| 成人激情综合网站| 波多野结衣亚洲一区| 成人丝袜视频网| 91在线观看免费视频| av亚洲产国偷v产偷v自拍| av在线播放不卡| 一本色道久久综合精品竹菊| 色婷婷综合久久久久中文| 欧美中文字幕一区| 欧美网站一区二区| 538在线一区二区精品国产| 欧美高清hd18日本| 日韩欧美卡一卡二| 久久精品一区蜜桃臀影院| 日本一区二区三区国色天香| 国产色综合久久| 最新久久zyz资源站| 亚洲精品免费一二三区| 亚洲成人自拍一区| 激情伊人五月天久久综合| 国产aⅴ精品一区二区三区色成熟| 成人午夜私人影院| 日本韩国精品在线| 884aa四虎影成人精品一区| 日韩欧美国产一二三区| 中文字幕精品在线不卡| 亚洲综合另类小说| 青青草97国产精品免费观看| 国产精品一级在线| 欧美色区777第一页| 欧美电影免费观看高清完整版在| 国产日韩精品一区二区浪潮av| 亚洲视频在线一区二区| 性做久久久久久| 国产精品亚洲第一| 欧美片网站yy| 欧美国产精品v| 日本欧美一区二区| 99精品视频在线观看| 欧美精品日日鲁夜夜添| 国产女同互慰高潮91漫画| 亚洲国产精品久久一线不卡| 精品一区二区三区的国产在线播放| 成人的网站免费观看| 91麻豆精品国产91久久久久久久久 | 久久99国产精品免费网站| 不卡欧美aaaaa| 精品欧美乱码久久久久久| 一区二区三区波多野结衣在线观看| 黄色精品一二区| 欧美日韩国产高清一区二区| 中文字幕av一区二区三区免费看|