OpenAIがChatGPT Deep Researchエージェントに影響を与えるゼロクリックShadowLeak脆弱性を修正 from threcord.media(tech) 海外記事要約 Twitter Facebook はてブ Pocket LINE コピー 2025.09.19 therecord.media OpenAI fixes zero-click ShadowLeak vulnerability affecting ChatGPT Deep Research agent - threcord.media(tech) Cybersecurity firm Radware discovered a vulnerability they call “ShadowLeak” where an atta... ハッカーは、GmailやGitHubなどのアプリケーションに統合されているChatGPTのDeep Researchエージェントを通じて機密データを盗むことができます。 この攻撃は、ユーザーが操作したり、メールを見たりすることなく、機密情報を抽出するために使用される可能性があります。 「目に見える手がかりはありません…攻撃者は依然としてそれを読み取り、従います」と、OpenAIの広報担当者はTwitter(@openAI)でこのバグを共有しました。
コメント