网易首页 > 网易号 > 正文 申请入驻

黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据

0
分享至

黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据

电子邮件、文件和其他不信任内容可能会植入恶意记忆。

安全研究员约翰·雷伯格最近报告了ChatGPT中的一个漏洞,允许攻击者在用户的长期记忆设置中存储虚假信息和恶意指令,OpenAI迅速关闭了此项调查,将此缺陷标记为安全问题,而不是技术上的安全关切。

于是雷伯格做了所有优秀研究员都会做的事情:他创建了一个利用漏洞的概念验证漏洞,以永久窃取所有用户输入。OpenAI工程师注意到了这一情况,并在本月早些时候发布了部分修复。

漫步记忆之路 这个漏洞利用了长期对话记忆,这是OpenAI从今年2月开始测试并在9月更广泛提供的一个功能。ChatGPT的记忆功能会存储之前对话中的信息,并在所有未来对话中使用它作为上下文。

这样,LLM可以了解用户的年龄、性别、哲学信仰等细节,这些细节无需在每次对话中输入。在推出三个月后,雷伯格发现可以通过间接提示注入来创建和永久存储记忆,这是一种AI漏洞,使LLM遵循来自不受信任内容(如电子邮件、博客文章或文件)的指令。研究人员演示了如何欺骗ChatGPT,让其相信目标用户已经102岁,在矩阵中生活,并坚称地球是平的,而LLM将整合这些信息来引导所有未来对话。

这些虚假记忆可以通过将文件存储在谷歌驱动器或微软OneDrive中、上传图像或浏览Bing等网站来设置,所有这些都可能是恶意攻击者制造的。雷伯格于5月向OpenAI私下报告了这一发现。

同月,该公司关闭了报告票据。一个月后,研究人员提交了一份新的披露声明。这一次,他包括了一个导致macOS上的ChatGPT应用程序将所有用户输入和ChatGPT输出的逐字复制发送到他选择的服务器的PoC。目标只需指示LLM查看一个托管恶意图像的网站链接。

从那时起,所有输入和输出的ChatGPT都被发送到攻击者的网站。“真正有趣的是现在这是持久的记忆了,”雷伯格在上述视频演示中说。“提示注入将一个记忆插入到ChatGPT的长期存储中。当你开始新对话时,它实际上仍在窃取数据。”由于OpenAI去年推出了一个API,这种攻击在ChatGPT的Web界面上是不可能的。

尽管OpenAI已经引入了修复措施,以防止记忆被滥用作为一个渗透矢量,但研究人员表示,不受信任的内容仍然可以执行提示注入,导致记忆工具存储由恶意攻击者种植的长期信息。

LLM用户想要防止这种攻击形式应该在会话期间密切关注产生新记忆的输出。他们还应定期审查存储的记忆,看看是否有可能被不受信任来源种植的内容。OpenAI提供了管理记忆工具和其中存储的具体记忆的指导。

公司代表没有回复一封询问其如何防止其他种植虚假记忆的黑客攻击的电子邮件。

黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
神舟二十二号没带人,却扛起最难任务,中国航天悄悄换赛道

神舟二十二号没带人,却扛起最难任务,中国航天悄悄换赛道

粤语音乐喷泉
2025-11-20 04:13:19
美股科技股大幅拉涨,纳斯达克指数涨超1%,谷歌涨6%

美股科技股大幅拉涨,纳斯达克指数涨超1%,谷歌涨6%

每日经济新闻
2025-11-19 23:00:03
全国人口15万!FIFA第82首进世界杯:伟大的0-0 冰岛1神纪录终结

全国人口15万!FIFA第82首进世界杯:伟大的0-0 冰岛1神纪录终结

风过乡
2025-11-19 11:06:15
太无耻!男子陈某被捕,10天找了5个美女:无非就是想白嫖

太无耻!男子陈某被捕,10天找了5个美女:无非就是想白嫖

潇湘晨报
2025-11-19 09:20:30
日本高官离京前,中方收抗议通知,美国已介入,高市在等友邦帮忙

日本高官离京前,中方收抗议通知,美国已介入,高市在等友邦帮忙

时时有聊
2025-11-18 15:14:19
大回暖要停了:较强冷空气排队南下,特大暴雪都去哪里了

大回暖要停了:较强冷空气排队南下,特大暴雪都去哪里了

中国气象爱好者
2025-11-19 23:43:18
普京最新涉华表态

普京最新涉华表态

新京报
2025-11-19 16:43:04
世界太魔幻,高中学历骗子成我国大学首席科学家,学术圈怎么了?

世界太魔幻,高中学历骗子成我国大学首席科学家,学术圈怎么了?

李将平老师
2025-11-18 20:28:43
明年起,北京市不再制发第一、二代社会保障卡

明年起,北京市不再制发第一、二代社会保障卡

新京报
2025-11-19 16:18:07
中日在联合国爆发激战,联合国通告全日本:台湾是中国的一个省

中日在联合国爆发激战,联合国通告全日本:台湾是中国的一个省

时时有聊
2025-11-19 07:35:18
王晶曝朱玲玲再婚内幕:罗康瑞只是二线有钱,约好霍英东去世再婚

王晶曝朱玲玲再婚内幕:罗康瑞只是二线有钱,约好霍英东去世再婚

古希腊掌管月桂的神
2025-11-19 13:00:32
“老板在南极,员工在加班”,俞敏洪全员信惹怒打工人?最新回应

“老板在南极,员工在加班”,俞敏洪全员信惹怒打工人?最新回应

金融八卦女
2025-11-19 16:51:45
残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

环球网资讯
2025-11-19 17:54:00
曼联出手!17岁比利时天才转会条件曝光,球迷热议!

曼联出手!17岁比利时天才转会条件曝光,球迷热议!

奶盖熊本熊
2025-11-20 03:11:48
他是水浒中最早看穿宋江的人,借探母之名离开,成结局最圆满的人

他是水浒中最早看穿宋江的人,借探母之名离开,成结局最圆满的人

如烟若梦
2025-11-11 16:43:55
分析:在杜兰特和布拉德利·比尔离开后,太阳队如何超越预期?

分析:在杜兰特和布拉德利·比尔离开后,太阳队如何超越预期?

好火子
2025-11-20 04:06:18
重大转变!“中国:0→47%,美国:88%→9%”

重大转变!“中国:0→47%,美国:88%→9%”

观察者网
2025-11-18 08:39:03
越来越不对劲,小县城的工资开始崩塌了

越来越不对劲,小县城的工资开始崩塌了

诗意世界
2025-11-13 10:25:43
重磅:莫斯科再遭大规模空袭!俄罗斯最大机场被迫关闭

重磅:莫斯科再遭大规模空袭!俄罗斯最大机场被迫关闭

项鹏飞
2025-11-19 19:27:42
中国邮政集团有限公司湖北省分公司总经理姚杰接受审查调查

中国邮政集团有限公司湖北省分公司总经理姚杰接受审查调查

界面新闻
2025-11-19 15:03:51
2025-11-20 05:59:00
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

教育
时尚
亲子
旅游
军事航空

教育要闻

目前去日本留学安全吗

辛芷蕾的炸裂10分钟,让人大受震撼

亲子要闻

爸爸就是最大的危险

旅游要闻

金槐染晋南!六百年移民史诗,洪洞大槐树藏着亿万人的根!

军事要闻

量大管饱 中国军网在海外发布备战视频

无障碍浏览 进入关怀版