惡意Google日曆邀請暗藏陷阱,瞬間劫持ChatGPT竊取你的Gmail郵件!

Google Calendar security threat ChatGPT Gmail hacking cybersecurity breach technology
image credit : pexels

“`html

近年來,隨著AI技術的快速發展,大型語言模型(LLM)如ChatGPT已廣泛應用於各個領域,極大地提高了工作效率和資訊獲取的便利性。然而,與此同時,安全風險也日益凸顯。最新研究表明,惡意攻擊者可以利用Google日曆邀請劫持ChatGPT,進而竊取用戶的Gmail郵件,這引起了廣泛關注。這種新型攻擊方式不僅威脅個人隱私,也對企業的信息安全構成嚴重挑戰,因此深入了解其原理和防禦措施至關重要。

惡意Google日曆邀請如何劫持ChatGPT並竊取Gmail郵件?

  • 攻擊原理:間接提示注入
    資安研究員Eito Miyamura揭示,攻擊者通過精心設計的惡意Google日曆邀請,將惡意指令嵌入其中。當受害者在使用ChatGPT時,如果請求其執行與Gmail相關的操作,ChatGPT會讀取日曆中的事件,並根據其中的指令在Gmail中搜尋敏感信息,最終導致信息洩露。這種攻擊方式被稱為間接提示注入,因為攻擊者的指令並非直接輸入給ChatGPT,而是隱藏在ChatGPT被允許讀取的數據中,增加了檢測和防禦的難度。
  • 攻擊條件:郵件地址和連接器授權
    進行此類攻擊所需的最基本條件是受害者的電子郵件地址。此外,受害者還必須在ChatGPT中授權Gmail、Google日曆和Google聯絡人連接器,以便ChatGPT可以訪問這些應用程序的數據。OpenAI在2023年8月中旬推出了這些連接器,允許ChatGPT在獲得授權後自動引用這些來源的數據,方便用戶查詢日曆和郵件。然而,這也為攻擊者提供了可乘之機。
  • MCP協議:擴大攻擊面的關鍵
    此次攻擊利用了模型上下文協議(MCP),這是一種允許大型語言模型與外部工具(如Gmail、日曆)互動的協議。MCP的引入擴展了模型的能力,但也擴大了攻擊面。通過MCP,攻擊者可以間接地控制ChatGPT的行為,使其執行未經授權的操作,進而竊取敏感信息。
  • 如何防禦這種駭人聽聞的攻擊?

  • 斷開連接器或禁用自動使用
    用戶可以選擇斷開ChatGPT與Gmail、Google日曆等應用程序的連接,或者禁用自動使用這些連接器。這樣可以減少受損事件影響日常聊天的機會,從而降低風險。
  • 更改Google日曆設置
    建議用戶在Google日曆中更改「自動添加邀請」的設置,僅允許來自已知發件人或接受的邀請出現在日曆上,並考慮隱藏已拒絕的事件。Google的支援頁面提供了詳細的操作指南,Google Workspace 管理員也可以設置更安全的默認選項。
  • 謹慎選擇連接的帳號
    在連接ChatGPT與其他應用程序時,用戶應謹慎選擇連接的帳號,並在此情況下加強日曆的安全性,以防止陌生人植入惡意內容。
  • 相關實例

    雖然文章未提供具體案例,但可以想像,攻擊者可能發送一個包含“提醒:確認你的銀行賬戶”等主題的日曆邀請,並在描述中嵌入惡意指令,指示ChatGPT搜尋Gmail中包含“銀行賬戶”等關鍵詞的郵件。一旦ChatGPT執行了這個指令,攻擊者就可以獲取受害者的銀行賬戶信息。

    令人擔憂的優勢和劣勢影響分析

  • 優勢:便利性和效率
    ChatGPT連接Gmail、Google日曆等應用程序可以極大地提高用戶的便利性和工作效率。用戶可以通過簡單的指令查詢郵件、安排日程等,無需手動切換應用程序。
  • 劣勢:安全風險
    然而,這種連接也帶來了安全風險。惡意攻擊者可以利用這些連接器竊取用戶的敏感信息,對個人和企業造成損失。
  • 深入分析前景與未來動向

    隨著AI技術的不斷發展,類似的攻擊方式可能會變得更加複雜和難以檢測。未來,OpenAI和其他AI開發者需要加強對連接器的安全保護,開發更

    相關連結:

    siuleeboss

    Share this content:

    熱門内容

    • AI資訊
    • AI工具
    • AI繪圖指令
    • 食譜
    • ai生成圖片

      Introduction MyEdit  Midjourney DALL·E3 Stable Diffusio…

      Read more


    • Janitor Ai

      Introduction Platform Overview 1 Account Terminati…

      Read more


    • Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion 穩定的圖片轉動畫Demo

      Stable Video Diffusion能讓你用一張圖片變成動畫. 限制 Share this conte…

      Read more


    • HappyAccidents

      HappyAccidents

      HappyAccidents是一個提供預先訓練的AI模型庫的平台,讓使用者能夠輕鬆生成圖像而無需手動下載和上傳…

      Read more


    • 文心一格

      文心一格

      「文心一格」是百度推出的一個基於文心大模型能力的AI藝術和創意輔助平台。該平台於2022年8月正式發布,利用百…

      Read more


    • Ai Gallery

      Ai Gallery

      Ai Gallery為用戶提供了一個強大的工具,利用人工智慧技術根據用戶輸入提示產生令人驚嘆的圖像。但是要強調…

      Read more


    • Graviti Diffus

      Graviti Diffus

      Graviti Diffus 是一個免部署的在線平台,專注於提供穩定擴散(Stable Diffusion)的…

      Read more


    • Aitubo

      Aitubo

      Aitubo是一個AI創作工具,它提供了方便且強大的功能,讓使用者能夠透過文本和照片輸入來生成藝術作品。 Ai…

      Read more


    • SeaArt

      SeaArt

      SeaArt AI是一款免費且強大的AI繪畫工具,它能夠幫助使用者無需專業技能,輕鬆生成高品質的繪畫作品。 S…

      Read more


    • Diffusion Art

      Diffusion Art

      DiffusionArt是一個精選的開源AI藝術模型庫,專注於藝術、動漫和照片逼真圖像的生成,涵蓋數十個類別。…

      Read more


    • 韓式風味乳酪杯

      韓式風味乳酪杯簡介:這款乳酪杯結合了韓式風味和乳酪的健康,以乳酪為基底,搭配水果和韓式辣醬,口感豐富,酸甜辣交…

      Read more


    • 薑絲蒜蓉炒時蔬

      薑絲蒜蓉炒時蔬簡介:這道菜選用當季新鮮蔬菜,以薑絲和蒜蓉爆香,簡單快炒,保留蔬菜的原汁原味和營養。清淡爽口,適…

      Read more


    • 花膠魚翅撈飯 (深水埗風味)

      花膠魚翅撈飯 (深水埗風味)簡介:這道撈飯是深水埗母子檔的招牌菜,用料十足,花膠和魚翅帶來豐富的膠原蛋白,搭配…

      Read more


    • 花膠瑤柱蛋白炒飯

      花膠瑤柱蛋白炒飯簡介:這道炒飯將花膠、瑤柱的鮮味融入炒飯中,搭配蛋白,口感豐富,營養均衡,適合各個季節享用。參…

      Read more


    • 夏日清新西蘭花蝦仁豆腐羹

      夏日清新西蘭花蝦仁豆腐羹簡介:這道羹品結合了西蘭花的營養、蝦仁的鮮美和豆腐的嫩滑,口感清爽,非常適合炎熱的夏季…

      Read more


    • 香煎乳酪吐司配時令水果

      香煎乳酪吐司配時令水果簡介:這道菜結合了乳酪的豐富蛋白質和鈣質,搭配吐司提供碳水化合物,再佐以當季水果,提供維…

      Read more


    • 蒜蓉炒時蔬

      蒜蓉炒時蔬簡介:這道菜簡單快手,利用當季的新鮮蔬菜,搭配蒜蓉爆香,清淡爽口,營養豐富。準備時間:5分鐘烹飪時間…

      Read more


    • 夏日清新西蘭花蝦仁豆腐羹

      夏日清新西蘭花蝦仁豆腐羹簡介:這道羹品結合了西蘭花的營養、蝦仁的鮮美和豆腐的嫩滑,口感清爽,非常適合炎熱的夏季…

      Read more


    • 鷹嘴豆西蘭花蝦仁燴飯

      鷹嘴豆西蘭花蝦仁燴飯簡介:這道菜結合了鷹嘴豆的豐富營養,西蘭花的抗氧化能力,以及蝦仁的鮮美滋味,是一道健康美味…

      Read more


    • 夏日清爽節瓜黃豆粟米豬展湯

      夏日清爽節瓜黃豆粟米豬展湯簡介:這款湯水結合了節瓜、黃豆、粟米和豬展的營養,清甜滋潤,有助於驅除體內濕氣,尤其…

      Read more