来源:互联网 更新时间:2026-06-01 17:52
AI办公工具越来越普及,很多职场人习惯用智能插件来搞定复杂的表格数据。但安全研究公司PromptArmor最近发布的一份报告,给整个行业泼了一盆冷水——一款名为“ChatGPT for Google Sheets”的浏览器扩展,竟然藏着一个相当棘手的网络安全漏洞。
漏洞的关键在于“间接提示词注入”攻击。简单说就是,当你日常导入一份看似正常的外部数据集时,如果里面暗藏了恶意指令,AI插件就会在毫不知情的情况下被悄然触发。黑客能借此突破传统的安全边界,直接调用外部脚本渗透你的财务模型,还能自动横向扫描,发现账户中关联的其他工作簿,系统性地把你的预算模板、合同台账等核心敏感资产一并卷走。
更让人防不胜防的是,攻击链还会进一步升级为钓鱼覆盖层攻击。恶意脚本能完美操控该插件的界面层,以官方扩展的名义主动弹出伪造的认证窗口或权限请求对话框。因为这些弹窗看起来完全来自你已授权的官方扩展,你在毫无防备之下输入凭证信息后,账号控制权就会被彻底窃取。目前安全专家给出的建议很直接——立刻审查已安装的AI扩展,撤销那些非必要的表格读取权限,别给漏洞留机会。
下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
初中英语同步课文跟读APP推荐|免费下载高口碑跟读软件排行榜
BuuPo官网在哪下载 最新官方下载安装地址
4D采矿者官网在哪下载 最新官方下载安装地址
阅读app安卓版下载推荐
碎片人偶Vragmeet官网在哪下载 最新官方下载安装地址
免费影视剧APP推荐
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
喧哗番长乙女 2nd Rumble !!官网在哪下载 最新官方下载安装地址
纸嫁衣9官网在哪下载 最新官方下载安装地址
萌神契约手游下载安装
好用的手环阅读app下载安装
人声接近真人!OpenAI一口气更新三款超强语音AI
短视频软件推荐
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc