ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息

【AIbase 深度报道】Radware 安全研究团队近日揭露了人工智能平台 ChatGPT“深度研究”模式中一个极其隐蔽的严重漏洞——代号“ShadowLeak”。该漏洞能够让攻击者在用户毫无察觉的情况下,直接从其 Gmail 账户中窃取姓名、地址等核心敏感信息。这种攻击的独特之处在于,整个入侵过程完全发生在 OpenAI 自家的云服务器内部,不仅不会留下任何可追踪的痕迹,甚至能够轻易绕过用户端的防火墙等本地安全防护措施。研究人员将这种攻击行为形象地描述为“一个被外部遥控的内部员工”。

据悉,这场攻击的起手式是一封经过高明伪装的钓鱼邮件。其邮件主题看似平平无奇,但正文内容却暗藏玄机——通过隐藏的 HTML 技巧(如白底白字或极小字号文字)嵌入恶意指令。这些指令会诱骗 ChatGPT 的“深度研究”代理执行两大任务:一是从用户其他邮件中直接抓取个人数据,二是将提取的数据经过 Base64 编码后发送至攻击者控制的外部服务器。为了突破代理内置的安全机制,攻击者巧妙地运用了社会工程学手法,让代理产生“权限错觉”——通过编造“报告不完整将影响后续分析”等虚假理由制造紧迫感。当用户启动“深度研究”功能(例如输入“分析今天的人力资源邮件”等指令)时,代理会在用户不知情的情况下处理这封恶意邮件,并自动执行隐藏指令,将敏感数据无声无息地传输至攻击者手中,整个过程对用户而言完全透明。

ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息插图1

Radware 研究团队强调,该漏洞并非 ChatGPT 语言模型本身的技术缺陷,而是代理执行工具的安全漏洞。其中名为 browser.open() 的内部函数允许代理发起 HTTP 请求,成为攻击者的关键突破口。值得注意的是,这种攻击方式并不仅限于电子邮件,任何处理结构化文本的 AI 代理平台,包括 Google Drive、Outlook、Teams、Notion 或 GitHub 等,都可能面临类似风险。攻击者可以将恶意指令隐藏在会议邀请、共享 PDF 文件或聊天记录中,将看似无害的 AI 任务转化为潜在的数据窃取渠道。

Radware 于 2025 年 6 月 18 日通过 Bugcrowd 平台正式向 OpenAI 报告了这一漏洞。OpenAI 在 8 月初完成了技术修复,但直到 9 月 3 日才公开承认问题并确认修复完成。这一事件再次敲响了 AI 代理系统安全性的警钟。核心问题在于“指令注入”(Prompt Injection)技术,即攻击者将恶意指令巧妙地嵌入用户无法察觉的文本中。尽管该漏洞的技术存在已久,但目前仍缺乏可靠的防范方案。相关研究显示,几乎所有 AI 代理都存在被入侵的风险,尤其是那些具备互联网访问功能的代理,极易被操控导致数据泄露、恶意软件下载等严重后果。OpenAI 首席执行官 Sam Altman 也曾公开提醒用户,切勿将涉及高风险或敏感信息的工作委托给 AI 代理处理。

最新快讯

2025年10月02日

10:45
路透社最新消息,OpenAI 首席执行官萨姆・奥特曼近期对韩国进行了重要访问,并已安排于周三与韩国总统李在明举行会晤。此次访问的核心目标在于积极推动韩国在人工智能领域的投资政策,从而助力这个亚洲第四大经济体在科技浪潮中抢占先机。李在明总统办公室方面透露,这场备受瞩目的会晤将于当地时间周三下午6点,在首尔市中心的总统府正式举行。 韩国政府正积极寻求通过加大对A...
10:45
特斯拉近日发布了2023年第三季度超级充电网络的亮眼数据,展现出其全球范围内的快速扩张和持续增长。报告显示,本季度特斯拉在全球新增了4000个超级充电桩,这一数字较去年同期增长了18%,进一步巩固了其在充电网络领域的领先地位。与此同时,累计输送电能达到惊人的1.8太瓦时,同比增长29%,充分体现了超充网络的高效运行和用户需求的旺盛。 在充电服务方面,第三季度...
10:45
OpenAI近日推出了一款名为Sora的TikTok风格应用,凭借其强大的AI生成视频功能迅速引发关注。然而这款应用上线后却遭遇内部争议,因平台充斥着大量CEO奥尔特曼的深度伪造视频而饱受诟病。多位现任及前任研究员在社交平台上公开表达担忧,质疑此举是否违背了OpenAI"开发惠及人类AI"的核心理念。 预训练研究员霍尔曼在接受采访时坦言,虽然AI信息流存在令...
10:45
亚马逊于当地时间9月30日震撼发布2025款Fire TV产品线,涵盖多项创新升级,为用户带来前所未有的视听盛宴。此次更新不仅提升了硬件性能,更在智能交互和观影体验上实现了突破性进展,旨在满足不同消费者的需求。 新款Fire TV Omni QLED电视成为本次发布的旗舰产品,其亮度提升高达60%,调光分区数量翻倍,处理器性能增强40%,全面支持Dolby ...
10:45
2025年10月2日,江苏连云港田湾核电基地传来喜讯,其累计安全发电量成功突破5000亿千瓦时这一里程碑,为我国核电事业发展再添辉煌篇章。作为长三角地区重要的清洁能源供应基地,田湾核电基地始终致力于为江苏及区域经济社会发展提供稳定可靠的绿色电力支撑。据测算,该基地累计发电量相当于节约标准煤1.5亿吨,有效减少二氧化碳排放约4亿吨,在助力实现碳达峰碳中和目标方...
10:45
2025年9月,零跑汽车以月交付量6.1万辆的亮眼成绩,成功突破历史峰值,标志着这家中国新势力车企迈上了新的发展阶段。这一里程碑的背后,是位于浙江杭州的现代化生产基地持续提升的产能支撑,为满足日益增长的市场需求提供了坚实保障。与此同时,其他造车新势力也展现出强劲的发展势头,理想汽车当月交付量达到5万辆,蔚来汽车和 小鹏汽车 分别交付4万辆和3.8万辆,共同推...
10:12
随着国庆中秋双节假期的第二天,全国铁路客流热度持续攀升,中短途出行高峰正式拉开帷幕。国铁集团最新数据显示,今日预计发送旅客1930万人次,延续了昨日突破2313.2万人次的单日发送量历史新高,展现出假日出行市场的强劲活力。 京津冀地区作为出行热点,今日预计发送旅客160万人次,铁路部门增开列车108.5对,全力保障区域客流需求。长三角地区客流表现同样亮眼...
10:12
微软内部近期曝出关于Copilot产品线混乱的担忧,据《商业内幕》深度报道,公司员工反映消费者版与Microsoft 365集成版等不同Copilot产品在界面设计上高度相似,导致用户难以有效区分,尤其在使用Word、Excel和PowerPoint等集成应用时,混淆现象更为突出。这一潜在问题已引起管理层高度关注,并在近期全员大会上成为焦点议题。 CEO萨提...
10:12
特斯拉正式官宣,新款Model Y高性能版将搭载革命性的车对家(V2H)与车对外放电(V2L)功能,使其成为继Cybertruck之后,特斯拉家族中第二款具备该核心技术的车型。这一创新功能将极大提升用户的用电灵活性与应急保障能力,为家庭用电和户外活动带来全新体验。 通过配备特斯拉充电口转接器或兼容的第三方设备,新款Model Y高性能版能够为各类家用电器、露...
09:40
微软正式宣布Xbox Game Pass订阅计划迎来重大调整,标志其旗舰云游戏服务Xbox Cloud Gaming结束长达五年的Beta测试阶段。即日起,所有订阅用户均可畅享无限次云游戏体验,彻底打破传统游戏平台的限制。其中,Premium会员将享有更优化的等待时间,而Ultimate会员用户更可解锁专属特权,在特定设备上体验高达1440p的超高清画质与极...
09:40
成都莱普科技股份有限公司于9月29日正式启动科创板IPO程序,保荐机构为中信建投证券。作为先进精密激光技术与半导体工艺创新领域的领军企业,公司专注于高端半导体专用设备的研发、生产与销售,其核心产品包括激光热处理设备与专用激光加工设备,这些设备已广泛应用于12英寸集成电路及先进封装产线,为半导体产业的升级提供了关键支撑。 报告期内,公司展现出强劲的增长势头,营...
09:40
近日,一则关于私人显卡收藏的新闻在硬件圈引发巨大震动。这位低调的收藏家历时多年,精心构建了一座跨越近三十年的"硅基档案库",囊括了从1995年英伟达NV1多媒体加速器到最新RTX 5090的完整产品线,同时又将AMD阵营从Radeon DDR系列到RX 9070 XT的历代旗舰悉数纳入其中。这一壮观的收藏不仅展示了硬件技术的演进历程,更成为业界罕见的珍品展示...