Shadowleak Zero-Click Flaw Flaws Gmail Data via Openai Chatgpt Deep Research Agent

The Hacker News - TheHackerNews - 20/09
Shadowleak Zero-Click Flaw in Chatgpt Deep Research fuit les données Gmail via des invites HTML cachées, contournant la sécurité

Les chercheurs en cybersécurité ont divulgué une faille zéro cliquez sur l'agent de recherche en profondeur d'Openai Chatgpt qui pourrait permettre à un attaquant de fuir les données sensibles de la boîte de réception Gmail avec un seul e-mail conçu sans aucune action utilisateur.

La nouvelle classe d'attaque a été nommée Shadowleak par Radware. Après la divulgation responsable le 18 juin 2025, la question a été abordée par OpenAI début août.

"L'attaque utilise une injection rapide indirecte qui peut être cachée dans un e-mail HTML (petites polices, texte blanc sur blanc, astuces de mise en page) afin que l'utilisateur ne remarque jamais les commandes, mais l'agent les lit touj...
[Courte citation de 8% de l'article original]

Loading...