Một prompt ẩn trong ChatGPT có thể khiến chatbot tiết lộ dữ liệu từ các dịch vụ tích hợp như Google Drive và Microsoft Teams thông qua một kênh liên lạc ngầm. Lỗ hổng này khai thác bộ nhớ tạm (clipboard) dùng chung giữa các container thực thi mã của trợ lý AI, cho phép kẻ tấn công chiếm quyền điều khiển phiên làm việc để đánh cắp tin nhắn hoặc tệp tin mà người dùng không hề hay biết.

Check Point Research đã phát hiện lỗ hổng sandbox này vào tháng 6/2026 và xác nhận kênh này cho phép trích xuất lịch sử chat Gmail cũng như các tệp đã tải lên từ nhiều tài khoản khác nhau. OpenAI sau đó đã ngừng hoạt động máy chủ nội bộ gây ra lỗ hổng, xác nhận lỗi bảo mật đã được khắc phục trước khi các phát hiện này được công bố.

Đăng nhập để góp ý, chỉnh sửa

Nguồn chính

  1. SOURCE@intcyberdigest“the researchers pulled a victim's Gmail messages, chat history and uploaded files while that user watched their own request run as normal”x.com
  2. SUPPORT@the_cyber_news“isolated sandboxes the assistant uses when a task requires running code or installing software packages”x.com
  3. SUPPORT@technobezz“could let attackers run hidden tasks and steal data from a victim's connected apps”x.com
  4. SOURCE@thehackersnews“Check Point demonstrated the hidden transfer through shared Artifactory metadata”x.com
  5. SUPPORT@ethereaglehq“the only clue was a "Talked to Gmail" label after the read”x.com
Bản Markdown