Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
ChatGPT для Google Sheets — це плагін для Google Таблиць на базі OpenAI, який був запущений минулого місяця, користувачі можуть безпосередньо через бічну панель обробляти дані таблиць за допомогою ChatGPT, і за менш ніж місяць з моменту запуску кількість завантажень перевищила 185 000 разів.
Але компанія з безпеки PromptArmor виявила, що цей плагін має дозволи на виконання скриптів, читання та редагування ваших робочих книг, і ці дозволи можуть бути захоплені зловмисниками.
Зловмисник може просто приховати фрагмент білого тексту у спільній таблиці, і це дозволить йому викрасти всю робочу книгу з вашого облікового запису Google без вашого відома.
Наприклад, колега поділився з вами Google Таблицею або ви імпортували відкритий набір даних з Інтернету у свою робочу книгу. Це звичайні дії, але зловмисник може приховати у цих таблицях фрагмент білого тексту (білий фон, білий шрифт, невидимий неозброєним оком), і ви навіть не помітите цього, відкриваючи таблицю.
Коли ChatGPT допомагає вам обробляти ці дані, ця прихована команда також зчитується і активується, і ChatGPT може бути маніпульований для виконання зовнішнього скрипта.
Скрипт, використовуючи дозволи плагіна, відправляє вміст вашої поточної робочої книги на сервер зловмисника.
Після цього скрипт шукає у викрадених даних посилання на інші робочі книги і продовжує красти їх, поширюючись, як черв’як.
У демонстрації PromptArmor один раз атака дозволила викрасти 12 робочих книг.
ChatGPT для Sheets має налаштування безпеки «Перед редагуванням потрібно підтвердження людини», яке запобігає несанкціонованому виконанню дій AI.
Але ця атака все одно може спрацювати навіть при активованій цій опції, оскільки вона активує виконання скрипта, а не редагування таблиці, і обійти цю захисну лінію.
Клік по кнопці «Зупинити» у бічній панелі також не зупинить вже запущений скрипт.
Крім крадіжки даних, цей вразливий механізм може дозволити зловмиснику підмінити справжній ChatGPT у бічній панелі на фальшивий.
Після підміни ви будете думати, що спілкуєтеся з ChatGPT, але насправді всі ваші запити збираються зловмисником.
Зловмисник навіть може показати фішингове вікно, щоб обманом отримати ваш пароль від OpenAI.
PromptArmor 8 травня подав звіт про вразливість до OpenAI, і отримав автоматичну відповідь.
Після цього 12 і 18 травня PromptArmor зробив додаткові звернення, але не отримав суттєвої відповіді.
27 травня PromptArmor вирішив оприлюднити цю інформацію.
Лише 31 травня OpenAI офіційно відповіли, визнавши, що «цей звіт був пропущений у нашому процесі розкриття», і повідомили, що вже видалили можливість автоматичного генерування коду Apps Script, «що має зменшити ризики для користувачів ChatGPT для Google Sheets».
Від подання звіту до виправлення вразливості минуло 23 дні.
Адміністратори Google Workspace можуть у розділі «Налаштування Workspace > Дозволи та ролі > ChatGPT для Excel і Google Sheets» вимкнути доступ до цього плагіна в організації.