ShadowLeak : exfiltration zeroâclick cĂŽtĂ© service via lâagent Deep Research de ChatGPT
Selon Radware (radware.com), des chercheurs ont mis au jour ShadowLeak, une attaque zeroâclick exploitant lâagent Deep Research de ChatGPT lorsquâil est connectĂ© Ă Gmail et Ă la navigation web, permettant une exfiltration de donnĂ©es cĂŽtĂ© service depuis lâinfrastructure dâOpenAI. Lâattaque, basĂ©e sur une injection indirecte de prompt camouflĂ©e dans le HTML dâun email, a atteint un taux de rĂ©ussite de 100% avant correction et a Ă©tĂ© corrigĂ©e par OpenAI dĂ©but aoĂ»t 2025. ...