PromptArmor 披露 ChatGPT for Google Sheets 数据外泄漏洞,OpenAI 已移除 Apps Script 生成能力
ChatGPT for Google Sheets Exfiltrates Workbooks
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 ChatGPT for Google Sheets 存在间接提示词注入漏洞,单次注入可外泄最多 12 个工作簿、弹出钓鱼界面并覆盖侧边栏,且即使关闭自动编辑设置也不拦截。攻击经导入表格中的隐藏提示词触发外部脚本,OpenAI 于 5 月 31 日回应称已移除模型生成 Apps Script 代码的能力并重新评估沙箱方案。
推荐理由
原文给出完整攻击链和时间线,读者可以据此评估 ChatGPT for Google Sheets 的间接提示词注入风险面。
来源:PromptArmor:Threat Intelligence · promptarmor.com