自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

人工智能大模型再次曝出漏洞,Google 郵件 EmailGPT 擴(kuò)展成為"受害者&quo...

人工智能 安全
對于一些將人工智能整合到業(yè)務(wù)流程中的公司,更應(yīng)該要求人工智能模型供應(yīng)商提供真正的安全證明,避免安全事件的發(fā)生。

Google Chrome 瀏覽器擴(kuò)展 EmailGPT 曝出高危零日漏洞。

EmailGPT 是 Google Chrome 的流行擴(kuò)展程序,通過使用 OpenAI 公開提供的人工智能模型,幫助其用戶在 Gmail 服務(wù)上撰寫電子郵件(用戶向該服務(wù)提供原始數(shù)據(jù)和上下文,接收人工智能反饋的內(nèi)容,以此撰寫電子郵件)。然而,最近的一項(xiàng)研究發(fā)現(xiàn),該服務(wù)存在一個(gè)高危安全漏洞。

據(jù)悉,安全漏洞由 Synopsys 網(wǎng)絡(luò)安全研究中心的專家發(fā)現(xiàn)并上報(bào),追蹤為 CVE-2024-5184(CVSS 得分為 6.5),是一個(gè) "提示注入 "類型的漏洞,允許威脅攻擊者操縱服務(wù)并盜取敏感信息,可能引發(fā)知識產(chǎn)權(quán)泄露、拒絕服務(wù)和大額經(jīng)濟(jì)損失。

CVE-2024-5184 安全漏洞的存在,使得 EmailGPT 在使用 API 服務(wù)時(shí),可能會允許威脅攻擊者注入第三方提示并操縱服務(wù)邏輯,導(dǎo)致泄露系統(tǒng)提示或執(zhí)行不需要的命令。例如,威脅攻擊者可以創(chuàng)建一個(gè)嵌入不需要的功能的提示,從而進(jìn)行數(shù)據(jù)”挖掘“、使用被入侵的賬戶發(fā)送垃圾郵件或者為郵件列表創(chuàng)建誤導(dǎo)性內(nèi)容。

Synopsys 方面表示,網(wǎng)絡(luò)安全研究人員在公布 CVE-2024-5184 安全漏洞詳細(xì)信息之前聯(lián)系了 EmailGPT 的開發(fā)人員,但目前尚未收到任何回復(fù)。鑒于當(dāng)下還沒有辦法緩解該安全漏洞,Synopsys 建議有關(guān)用戶應(yīng)立即從瀏覽器中刪除 EmailGPT。

SlashNext 電子郵件安全公司首席執(zhí)行官 Patrick Harr 強(qiáng)調(diào),必須對人工智能模型進(jìn)行嚴(yán)格管理并實(shí)施額外的安全措施,以防止安全漏洞及其后續(xù)利用。此外,對于一些將人工智能整合到業(yè)務(wù)流程中的公司,更應(yīng)該要求人工智能模型供應(yīng)商提供真正的安全證明,避免安全事件的發(fā)生。

參考文章:https://www.itsec.ru/news/rasshireniye-emailgpt-dlia-pochti-google-soderzhit-neispravlennuyu-0day-uyazvimost

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-09-06 06:48:49

2018-08-14 04:58:56

2020-01-07 07:49:55

釣魚郵件郵件安全勒索軟件

2021-06-26 07:22:41

勒索軟件攻擊數(shù)據(jù)泄露

2021-08-12 14:48:19

物聯(lián)網(wǎng)智能建筑IoT

2024-12-12 11:26:47

2023-12-04 12:02:05

2022-06-10 07:44:07

黑客網(wǎng)絡(luò)攻擊

2022-12-14 15:04:21

2021-08-06 10:01:53

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2023-08-10 15:00:01

2018-12-21 14:49:23

2023-11-21 16:31:58

2022-02-16 11:01:30

僵尸網(wǎng)絡(luò)惡意軟件FritzFrog

2020-12-02 10:06:17

勒索軟件漏洞黑客

2015-03-10 18:07:53

2011-03-14 11:41:16

2024-12-30 14:39:57

2021-09-02 18:20:44

勒索軟件攻擊數(shù)據(jù)泄露

2021-01-29 10:39:24

勒索軟件網(wǎng)絡(luò)攻擊漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號