Lỗi Google Calendar có thể chiếm quyền ChatGPT

Sudo Ecommerce Tác giả Sudo Ecommerce 14/11/2025 3 phút đọc

Lỗi Google Calendar có thể chiếm quyền ChatGPT và rò rỉ dữ liệu

Một nghiên cứu bảo mật mới cho thấy cách tấn công thông qua lời mời Google Calendar bị nhiễm có thể chiếm quyền ChatGPT khi người dùng đã kết nối với Gmail hoặc Calendar. Kỹ thuật này gọi là prompt injection gián tiếp, tận dụng việc chèn lệnh độc hại vào tiêu đề hoặc mô tả sự kiện lịch.

cEbR4mtnyeS4CXrXrG7ZVi-666-80.jpg

Cách tấn công hoạt động

  • Người dùng bật connector (Gmail hoặc Calendar) trên ChatGPT.

  • Kẻ tấn công gửi lời mời lịch chứa văn bản độc hại.

  • Khi ChatGPT đọc nội dung sự kiện, đoạn prompt độc hại sẽ ép trợ lý thực hiện hành vi trái phép, ví dụ: tìm kiếm và trả về email nhạy cảm.

Tác động và rủi ro

  • Có thể rò rỉ thông tin email, lịch họp, tài liệu quan trọng.

  • Không cần tương tác trực tiếp từ người dùng, chỉ cần lời mời được nhận vào lịch.

  • Mở rộng bề mặt tấn công khi ChatGPT kết nối với các dịch vụ bên ngoài.

Cách phòng tránh

  • Tắt tự động kết nối Gmail/Calendar nếu không cần thiết.

  • Giới hạn người có thể gửi lời mời vào lịch của bạn.

  • Kiểm tra hoạt động bất thường trên tài khoản Google và trong lịch sử truy vấn ChatGPT.

  • Cập nhật các bản vá bảo mật và chỉ sử dụng connector khi thật sự cần thiết.
     

Sudo Ecommerce
Tác giả Sudo Ecommerce Admin
Bài viết trước ExpressVPN ra mắt EventVPN: dịch vụ VPN miễn phí ưu tiên quyền riêng tư

ExpressVPN ra mắt EventVPN: dịch vụ VPN miễn phí ưu tiên quyền riêng tư

Bài viết tiếp theo

Meta Ra Mắt “Vibes”: Định Hình Tương Lai Sáng Tạo Video Ngắn Bằng AI

Meta Ra Mắt “Vibes”: Định Hình Tương Lai Sáng Tạo Video Ngắn Bằng AI
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899