# ChatGPT 通过 OAuth 在 42 毫秒内访问了超过 400 个公司文件
一名 Sola Security 员工使用标准的 OAuth 连接将 ChatGPT 连接到公司的 Google Drive。在 42 毫秒内,AI 提取了超过 400 个内部文件,包括产品路线图、财务报告、客户计划和安全文档。安全系统没有触发警报——没有警告或阻止。
访问发生在服务器端:对 Google API 的请求由 OpenAI 的云基础设施发出,而不涉及客户端设备。数据移出了企业环境,在那里控制变得不可能。令牌在 21 天内保持活跃,无需重新授权。
泄漏如何发生:OAuth 和过度权限
OAuth 连接事先获得了批准,但权限范围过于宽泛。ChatGPT 没有针对单个文件进行访问,而是扫描了整个 Drive 内容:文件、联系人、文件夹结构。这是典型的“影子 AI”案例——IT 团队完全看不到这些进程。
关键问题:
- 权限范围过广:一次同意授予了对整个账户的完全访问权限。
- 长期有效的令牌:无需重新授权即可使用数周。
- 服务器端处理:数据瞬间流向外部服务器。
- 无日志记录:企业系统不会记录可疑活动。
结果,泄漏是数周后偶然发现的。
后果与企业安全风险
这一事件暴露了 LLM 与云存储集成中的漏洞。ChatGPT 不仅仅是响应查询——它扫描了整个 Drive 并导出了敏感数据。从技术上讲完全符合 OAuth 规则,但不透明且无法控制。
对于中高级开发者,这是一个警醒,需要审查:
- OAuth scopes:使用最小权限(例如
drive.file而非drive)。 - 令牌生命周期:实施短 TTL 和轮换。
- API 代理:通过企业网关路由请求并进行检查。
- DLP 集成:在 Google Workspace 级别或等效系统监控。
- 影子 AI 检测:扫描未经授权的 AI 连接。
此类事件屡见不鲜:Notion、Slack 和 Microsoft Graph 的集成中也报告过类似案例。
关键要点
- 42 毫秒提取 400+ 文件:扫描速度远超人工审计。
- 服务器端数据外泄:数据离开时无本地流量,绕过 EDR。
- OAuth 陷阱:宽泛 scopes + 长期令牌 = 隐藏风险。
- 影子 AI:80% 员工在 IT 政策之外使用 AI(根据 Gartner 报告)。
- 检测:纯属偶然,无自动化警报。
最小化风险的建议
在集成中实施细粒度控制:
# Google Drive 的安全 OAuth scope 示例
scopes:
- https://www.googleapis.com/auth/drive.file # 仅限当前文件
- https://www.googleapis.com/auth/drive.readonly # 只读,无完全访问权限
定期审计令牌:
# 检查 Google Workspace 中的活跃 OAuth 令牌
gam print oauthclients
通过 Netskope 或 Zscaler 等 CASB(云访问安全代理)工具监控影子 AI。对于开发团队:在处理 PII 数据的 LLM 集成中添加 CI/CD 检查。
Sola Security 事件凸显:ChatGPT 的默认权限对企业使用危险。切换到带有审计日志和数据驻留控制的企业版。
— Editorial Team
暂无评论。