ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息

【AIbase 深度报道】Radware 安全研究团队近日揭露了人工智能平台 ChatGPT“深度研究”模式中一个极其隐蔽的严重漏洞——代号“ShadowLeak”。该漏洞能够让攻击者在用户毫无察觉的情况下,直接从其 Gmail 账户中窃取姓名、地址等核心敏感信息。这种攻击的独特之处在于,整个入侵过程完全发生在 OpenAI 自家的云服务器内部,不仅不会留下任何可追踪的痕迹,甚至能够轻易绕过用户端的防火墙等本地安全防护措施。研究人员将这种攻击行为形象地描述为“一个被外部遥控的内部员工”。

据悉,这场攻击的起手式是一封经过高明伪装的钓鱼邮件。其邮件主题看似平平无奇,但正文内容却暗藏玄机——通过隐藏的 HTML 技巧(如白底白字或极小字号文字)嵌入恶意指令。这些指令会诱骗 ChatGPT 的“深度研究”代理执行两大任务:一是从用户其他邮件中直接抓取个人数据,二是将提取的数据经过 Base64 编码后发送至攻击者控制的外部服务器。为了突破代理内置的安全机制,攻击者巧妙地运用了社会工程学手法,让代理产生“权限错觉”——通过编造“报告不完整将影响后续分析”等虚假理由制造紧迫感。当用户启动“深度研究”功能(例如输入“分析今天的人力资源邮件”等指令)时,代理会在用户不知情的情况下处理这封恶意邮件,并自动执行隐藏指令,将敏感数据无声无息地传输至攻击者手中,整个过程对用户而言完全透明。

ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息插图1

Radware 研究团队强调,该漏洞并非 ChatGPT 语言模型本身的技术缺陷,而是代理执行工具的安全漏洞。其中名为 browser.open() 的内部函数允许代理发起 HTTP 请求,成为攻击者的关键突破口。值得注意的是,这种攻击方式并不仅限于电子邮件,任何处理结构化文本的 AI 代理平台,包括 Google Drive、Outlook、Teams、Notion 或 GitHub 等,都可能面临类似风险。攻击者可以将恶意指令隐藏在会议邀请、共享 PDF 文件或聊天记录中,将看似无害的 AI 任务转化为潜在的数据窃取渠道。

Radware 于 2025 年 6 月 18 日通过 Bugcrowd 平台正式向 OpenAI 报告了这一漏洞。OpenAI 在 8 月初完成了技术修复,但直到 9 月 3 日才公开承认问题并确认修复完成。这一事件再次敲响了 AI 代理系统安全性的警钟。核心问题在于“指令注入”(Prompt Injection)技术,即攻击者将恶意指令巧妙地嵌入用户无法察觉的文本中。尽管该漏洞的技术存在已久,但目前仍缺乏可靠的防范方案。相关研究显示,几乎所有 AI 代理都存在被入侵的风险,尤其是那些具备互联网访问功能的代理,极易被操控导致数据泄露、恶意软件下载等严重后果。OpenAI 首席执行官 Sam Altman 也曾公开提醒用户,切勿将涉及高风险或敏感信息的工作委托给 AI 代理处理。

最新快讯

2026年02月12日

11:44
微新创想:2月12日,千问宣布“春节30亿大免单”活动上线仅6天,AI完成下单超1.2亿笔。这一活动覆盖全国范围,由千问AI Agent自主执行真实电商任务,标志着全球首次大规模落地验证AI在商业场景中的实际应用能力。 活动期间,用户共触发指令41亿次“千问帮我”,显示出AI助手在日常生活中的广泛接受度和使用频率。值得注意的是,有156万名60岁以上用户首次...
11:44
微新创想:2月12日,淘宝天猫香港站与香港海关在香港签署谅解备忘录。双方将建立常态化沟通协作机制,强化网购渠道合规监管,共同防范违禁品流入。此举旨在提升消费者权益保障水平。 平台将持续优化内部监管系统,运用大数据与人工智能技术,加强对商品上架、交易及售后全流程的智能监测与风险识别。通过技术手段提升监管效率,确保市场环境更加健康有序。 此次合作标志着电商平台与...
11:44
微新创想:2026年2月13日,漫威《暗影蜘蛛侠》真人剧集将发布新预告。这部剧集由Phil Lord、Christopher Miller等知名导演打造,设定在1930年代的纽约,讲述了一位白发私家侦探出身的年迈超级英雄的故事。尼古拉斯·凯奇将饰演这位角色,为观众带来全新的演绎方式。 剧集计划于2026年内在Prime Video平台上线。制作方特别提到,将...
11:44
微新创想:2026年2月12日,市场监管总局发布《汽车行业价格行为合规指南》。该指南共五章28条,旨在整治汽车市场“内卷式”竞争,规范明码标价、促销宣传、定价策略等行为。适用对象为汽车生产与销售企业,明确全流程价格管理要求,鼓励建立内部合规机制及行业协会自律。 指南强调公平定价、打击价格欺诈,推动形成优质优价、良性竞争的市场秩序,助力行业高质量发展。通过强化...
11:44
微新创想:2026年2月11日,微软应用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻击者劫持,沦为钓鱼工具,导致超过4000个用户账户凭证泄露。这一事件引发了广泛关注,成为近期网络安全领域的重要案例。 该插件由一位独立开发者于2022年12月发布,最初旨在为用户提供便捷的邮件管理功能。然而,由于项目被废弃,其托管在Verc...
11:44
微新创想:2026年2月12日,谷歌宣布在搜索AI模式及Gemini聊天机器人中集成电商功能,支持用户直接选购Etsy、Wayfair等平台商品,并测试新型广告与‘Direct Offers’折扣推送。此举旨在探索AI使用行为的直接变现路径,缓解AI基建巨额投入压力。 公司已与Shopify、Target、沃尔玛等合作,实现标准化支付与数字身份认证。谷歌强调...
11:44
微新创想:2月12日消息,支付宝“AI 付”一周累计支付笔数已超1.2亿笔,成为全球首个支付笔数破亿的AI原生支付产品。这一成绩标志着支付宝在人工智能支付领域的重大突破。 “AI付”是面向AI时代推出的安全便捷支付服务,旨在为用户提供更加智能化和个性化的支付体验。该服务已在多个AI场景中上线,包括千问、Rokid、瑞幸等,覆盖了从智能语音助手到智能咖啡机的广...
11:43
微新创想:微软安全研究人员近期发出警告 一种被称为“AI 建议投毒”的新型攻击手段正迅速蔓延 攻击者通过在网页的“AI 摘要”按钮或链接中嵌入隐藏指令 诱导 AI 生成带有偏见或误导性的内容 这种攻击的核心在于利用了 AI 的“记忆”机制 当用户点击这些看似普通的链接时 URL 中编码的恶意提示词会被悄悄输入给 AI 一旦 AI 执行了这些指令 它们不仅会反...
11:43
微新创想:人工智能初创公司 Anthropic 紧随微软与 Meta 的步伐 公开承诺将采取措施 防止其数据中心建设导致当地居民的电费账单飙升 该公司在一份声明中表示 将支付更高的月度电费 以 100% 覆盖将其数据中心连接到电网所需的基础设施升级费用 Anthropic 特别提到 这部分费用原本通常会转嫁给普通消费者 而现在将由公司全额承担 应对能源挑...
11:43
微新创想:华米科技(Zepp Health)近日交出了一份亮眼的成绩单 不仅业绩实现超预期增长 还备受期待的 AI 硬件新品也揭开了神秘面纱 根据企查查汇总的财报数据与市场动态 该公司正通过“强业绩+新赛道”双轮驱动 加速重塑其在全球健康穿戴市场的地位 微新创想:AI 智能眼镜定档 运动时尚人群的新宠 华米科技计划在 2026年 CES 展上正式推出其全新的...
11:43
微新创想:字节跳动旗下火山引擎计划于2月14日推出一系列技术更新,主要聚焦于“豆包”系列产品2.0版本的发布。此次更新包含音视频创作工具Seedance2.0和图像创作工具Seedream5.0Preview,进一步拓展了其在内容创作领域的技术实力。 Seedance2.0在人机交互体验和动态画面稳定性方面实现了重大突破,达到了行业领先水平。该版本支持全模态...
11:08
微新创想:2025年,我国新增风电、太阳能发电装机容量超过4.3亿千瓦,同比增长22.0%。这一显著增长不仅体现了我国在可再生能源领域的持续投入与技术进步,也反映了国家对绿色低碳发展的高度重视。 累计并网装机容量达到18.4亿千瓦,占全国总装机比重的47.3%,首次超过火电。这一里程碑式的成就标志着我国在能源结构转型方面取得了重大突破,为实现碳达峰和2035...