正在開啟 SecureFlowAgentFlayer:ChatGPT Connectors 的零點擊資料外洩
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0019

AgentFlayer:ChatGPT Connectors 的零點擊資料外洩

  • 自主式 agent
  • 工具整合與 MCP
  • 資料外洩
  • 憑證與身分竊取

Zenity 示範了一份看起來人畜無害的文件,只要藏著一段 1 像素大小的白色間接提示詞注入,就能把 ChatGPT 從摘要任務改向到它已連接的 Google 雲端硬碟,用 file_search 取出 API 金鑰,再把這些金鑰放進一個 Markdown 圖片網址中。ChatGPT 用戶端的 url_safe 檢查擋下了研究人員一開始使用的 Beeceptor 端點,但一個 Azure Blob 的圖片網址卻被視為可信並自動顯示。由此產生的用戶端請求,就把金鑰夾在查詢字串中送了出去,而 Azure Log Analytics 也把它們記錄了下來。只要受害者上傳了這份文件,示範中的整條攻擊鏈就不再需要任何點擊。

對應的威脅技術

來源