TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: ChatGPT (生成AI)

新着順 人気順

脆弱性: AgentForger (まとめ)

【要点】 ◎ChatGPT Agent BuilderのCSRF脆弱性。フィッシングリンク1つで被害者権限の不正AIエージェントを作成・常駐させ、連携アプリのデータ窃取や遠隔指示が可能に

ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link

【要点】 ◎AgentForgerはChatGPT Workspace Agentsの脆弱性を悪用し、1つのフィッシングリンクだけで攻撃者が制御するAIエージェントを組織内へ展開できる脆弱性である (The Hacker News)

「ChatGPT」macOS版、やりとりがプレーンテキストで保存されていた

【ニュース】 ◆「ChatGPT」macOS版、やりとりがプレーンテキストで保存されていた (マイナビニュース, 2024/07/04 15:27) https://news.mynavi.jp/techplus/article/20240704-2979220/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022