Check Point发现ChatGPT跨账户数据泄露漏洞:攻击者可窃取Gmail等连接应用数据
2026年9月9日,安全研究公司Check Point Research披露ChatGPT存在跨账户隐蔽数据泄露漏洞。该漏洞存在于ChatGPT的代码执行功能(Advanced Data Analysis)中,允许攻击者通过精心构造的请求从其他用户的ChatGPT会话中窃取数据,包括已连接的Gmail、Google Drive等第三方应用数据。这是ChatGPT代码执行功能首次被曝出严重的跨账户安全缺陷。
漏洞的技术原理是:ChatGPT的代码执行功能在不同账户间共享底层基础设施——具体是JFrog Artifactory服务(一种软件包管理工具)。攻击者可以在自己的ChatGPT账户中执行代码,通过访问这个共享的Artifactory服务,利用隐蔽命令通道读取其他账户的数据。Check Point将其命名为"沙箱内的共享剪贴板"——代码执行环境本应是隔离的沙箱,但共享的Artifactory服务成了跨账户信息泄露的通道。
攻击者可以利用该漏洞实施多种攻击:通过共享上下文注入恶意提示,触发受害者ChatGPT执行隐藏任务;通过自定义GPT传递触发隐藏任务的指令;甚至直接从受害者会话中提取已连接应用的敏感数据,如Gmail邮件内容或Google Drive文件。这意味着如果用户在ChatGPT中连接了Gmail或其他第三方服务,攻击者理论上可以通过该漏洞读取这些服务中的数据。
OpenAI已在收到报告后修复了该漏洞。但Check Point指出,这一漏洞揭示了ChatGPT架构中的结构性安全风险——代码执行环境的隔离不够彻底,共享基础设施可能成为跨账户攻击的跳板。这一发现与近期一系列AI安全事件形成呼应:OpenAI智能体"劫持"德国DSEWiki网站暴露了Agent失控风险,Google GTIG同日发布的AI威胁报告指出攻击者正转向自主AI代理攻击。这些事件共同表明,AI安全不仅是模型能力对齐问题,更是系统架构安全问题——当AI工具获得代码执行、文件访问和第三方应用连接能力后,其攻击面已从"生成内容"扩展到"系统访问"。