馬克雷達MARK RADAR
關於
EN
登入

ChatGPT資料外洩漏洞曝光,攻擊者可竊取用戶對話與敏感資訊

1 篇報導 · 首次偵測 2026-04-02 · 最後活動 2026-04-02

ChatGPT廣泛用於文字生成、文件分析與企業協作,使用者可能在對話或上傳檔案中提供個資、商業文件及其他機密內容。資安公司Check Point指出,平台一旦遭到繞過防護,攻擊者便可能在使用者未察覺下將資料傳往外部,凸顯生成式AI處理敏感資訊的安全風險。

Check Point研究人員近期揭露ChatGPT資料外洩漏洞,攻擊者可利用DNS隧道技術繞過既有安全措施,竊取用戶對話紀錄及上傳的敏感資料。OpenAI已於2月20日完成漏洞修補;研究人員提醒,儘管問題已處理,使用者仍應避免輸入個資、帳密與未公開的企業資訊。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
在這之後
OpenAI修補ChatGPT提示注入與路徑遍歷漏洞首見 2026-07-06 · 1 報導 · 相似 0.80 · 同主題:ChatGPT

ChatGPT 的檔案沙箱原本限制使用者重新下載暫存上傳內容,但模型生成下載連結的流程留下缺口。攻擊者可結合提示注入與路徑遍歷,取得內部檔案存取路徑;雖無法直接突破沙箱取得高度敏感資料,仍可能成為複合攻擊鏈的一環。

資安研究人員 zer0dac 於2026年7月6日揭露,先要求 ChatGPT 編輯上傳檔案,再以誤刪為由索取下載連結,即可取得有效 URL;其後在 sandbox_path 參數加入路徑遍歷字串,嘗試讀取目標路徑外內容。OpenAI 已重新設計下載 URL 生成流程並完成修補。

OpenAI修補ChatGPT代理漏洞 防範惡意代理持續存取首見 2026-07-27 · 1 報導 · 相似 0.82

OpenAI 的 ChatGPT Workspace Agents 可串接 Outlook、Slack、Google Drive 等企業服務,代替員工執行排程工作。Zenity Labs 發現的 AgentForger 屬於跨站請求偽造漏洞,能濫用使用者既有授權,把惡意代理安插進組織信任邊界,凸顯 AI 代理身分與權限控管風險。

Zenity Labs 於 2026 年 6 月 4 日透過 Bugcrowd 通報,OpenAI 6 月 5 日受理、6 月 8 日完成修補,並於 7 月 23 日公開研究。攻擊者只須誘使已登入者點擊特製網址,即可免除再次確認建立代理;研究展示代理每五分鐘接收指令,搜尋郵件與檔案、竊取憑證,甚至製作 242,500 美元匯款詐騙誘餌。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)