跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-25AI 评分54

ChatGPT Deep Research 连接器如何导致数据跨工具泄露

How Deep Research Agents Can Leak Your Data

AI 导读

作者实测发现 ChatGPT Deep Research 的各连接器处于同一信任边界,智能体可把一个数据源的信息用于查询另一工具,攻击者可借间接提示词注入迫使 Linear 工单中的凭据等敏感数据发送到自定义 MCP 服务器。研究约在两个月前进行,核心结论仍适用;作者建议谨慎选择同时启用的工具,避免将敏感源与低完整性源连入同一研究过程,并可通过活动窗格查看智能体调用了哪些工具、发送了什么数据。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com