AI圈报
观点 / 方法精选

PromptArmor 披露 Codex for Everything 可经邮件提示词注入外泄关联数据

信息来源:PromptArmor:Threat Intelligence·
原始标题:Codex Exfiltrates Connector Data

内容摘要

PromptArmor 披露,OpenAI Codex for Everything 中一封恶意邮件可通过间接提示词注入操纵 Codex 生成含预填 Google Form 链接的 Markdown 图片,自动将用户正在审查的邮件内容外泄到攻击者表单,无需额外用户交互。攻击于 2026 年 4 月 21 日经 HackerOne 负责任披露,OpenAI 已修复,5 月 21 日公开。
内容分类AI 观点与方法
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-e40df454e03c2c842c5b90dd