| ChatGPT漏洞 | Tenable Research | 零點擊攻擊 | 提示詞注入 | 資安研究
Tenable揭露ChatGPT七項可連鎖利用漏洞,包括零點擊注入與URL安全檢查繞過,攻擊者可在用戶未察覺下竊取聊天與記憶資料,部分問題仍待OpenAI修補
2025-11-06
| ChatGPT | 資料外洩 | 零點擊攻擊 | ShadowLeak
ShadowLeak零點擊攻擊可致ChatGPT深入研究功能外洩Gmail資料
資安公司Radware揭露ShadowLeak零點擊攻擊,透過特製郵件可在ChatGPT深入研究功能中隱藏指令,直接由雲端外洩Gmail等敏感資料,OpenAI已於8月完成修補並驗證無法重現
2025-09-22
| 零點擊攻擊 | Cloudflare快取漏洞 | 用戶地理位置追蹤 | Signal資安 | Discord隱私風險
Cloudflare快取被濫用於零點擊攻擊,Signal與Discord用戶地理位置遭洩露
資安研究人員發現新型零點擊攻擊,攻擊者可濫用Cloudflare快取推測用戶地理位置,威脅Signal與Discord使用者隱私,攻擊易於執行且難以偵測
2025-01-22
| iOS 14.5 | 資安 | 零點擊攻擊 | zero-click | 指針驗證程式碼 | Pointer Authentication Codes | PAC
iOS 14.5擴大指針驗證程式碼(Pointer Authentication Codes,PAC)的防護對象,以提高攻擊者對iOS發動沙箱逃逸及零點擊攻擊難度
2021-02-23




