网易首页 > 网易号 > 正文 申请入驻

黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据

0
分享至

黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据

电子邮件、文件和其他不信任内容可能会植入恶意记忆。

安全研究员约翰·雷伯格最近报告了ChatGPT中的一个漏洞,允许攻击者在用户的长期记忆设置中存储虚假信息和恶意指令,OpenAI迅速关闭了此项调查,将此缺陷标记为安全问题,而不是技术上的安全关切。

于是雷伯格做了所有优秀研究员都会做的事情:他创建了一个利用漏洞的概念验证漏洞,以永久窃取所有用户输入。OpenAI工程师注意到了这一情况,并在本月早些时候发布了部分修复。

漫步记忆之路 这个漏洞利用了长期对话记忆,这是OpenAI从今年2月开始测试并在9月更广泛提供的一个功能。ChatGPT的记忆功能会存储之前对话中的信息,并在所有未来对话中使用它作为上下文。

这样,LLM可以了解用户的年龄、性别、哲学信仰等细节,这些细节无需在每次对话中输入。在推出三个月后,雷伯格发现可以通过间接提示注入来创建和永久存储记忆,这是一种AI漏洞,使LLM遵循来自不受信任内容(如电子邮件、博客文章或文件)的指令。研究人员演示了如何欺骗ChatGPT,让其相信目标用户已经102岁,在矩阵中生活,并坚称地球是平的,而LLM将整合这些信息来引导所有未来对话。

这些虚假记忆可以通过将文件存储在谷歌驱动器或微软OneDrive中、上传图像或浏览Bing等网站来设置,所有这些都可能是恶意攻击者制造的。雷伯格于5月向OpenAI私下报告了这一发现。

同月,该公司关闭了报告票据。一个月后,研究人员提交了一份新的披露声明。这一次,他包括了一个导致macOS上的ChatGPT应用程序将所有用户输入和ChatGPT输出的逐字复制发送到他选择的服务器的PoC。目标只需指示LLM查看一个托管恶意图像的网站链接。

从那时起,所有输入和输出的ChatGPT都被发送到攻击者的网站。“真正有趣的是现在这是持久的记忆了,”雷伯格在上述视频演示中说。“提示注入将一个记忆插入到ChatGPT的长期存储中。当你开始新对话时,它实际上仍在窃取数据。”由于OpenAI去年推出了一个API,这种攻击在ChatGPT的Web界面上是不可能的。

尽管OpenAI已经引入了修复措施,以防止记忆被滥用作为一个渗透矢量,但研究人员表示,不受信任的内容仍然可以执行提示注入,导致记忆工具存储由恶意攻击者种植的长期信息。

LLM用户想要防止这种攻击形式应该在会话期间密切关注产生新记忆的输出。他们还应定期审查存储的记忆,看看是否有可能被不受信任来源种植的内容。OpenAI提供了管理记忆工具和其中存储的具体记忆的指导。

公司代表没有回复一封询问其如何防止其他种植虚假记忆的黑客攻击的电子邮件。

黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
日本炒作“击沉福建舰”,军事专家傅前哨:哪里来的底气?

日本炒作“击沉福建舰”,军事专家傅前哨:哪里来的底气?

南方都市报
2025-11-19 20:18:06
宋朝之前连棉被都没有,零下几十度的寒冬,古人是怎么熬过去的?

宋朝之前连棉被都没有,零下几十度的寒冬,古人是怎么熬过去的?

法老不说教
2025-11-03 19:36:43
上海赴日男子在日媒前声称,不在乎政府的呼吁,花钱是自己的自由

上海赴日男子在日媒前声称,不在乎政府的呼吁,花钱是自己的自由

我心纵横天地间
2025-11-18 19:01:13
张近东家族,资产真要清零了

张近东家族,资产真要清零了

大猫财经Pro
2025-11-19 17:51:07
高处坠落事故致1死,上海竣已建筑工程有限公司8.22事故报告公布

高处坠落事故致1死,上海竣已建筑工程有限公司8.22事故报告公布

中国基建报
2025-11-19 15:19:04
Gemini 3的意义:AI已超越“幻觉阶段”,逼近人类,“人机协作”将从“人对AI纠错”走向“人指导AI工作”

Gemini 3的意义:AI已超越“幻觉阶段”,逼近人类,“人机协作”将从“人对AI纠错”走向“人指导AI工作”

华尔街见闻官方
2025-11-19 08:40:24
模特大赛15号选手夺冠引争议,组委会承诺的“交代”来了:她是太太组冠军,颁错证书引误解,向广东网友道歉;否认其带资进组

模特大赛15号选手夺冠引争议,组委会承诺的“交代”来了:她是太太组冠军,颁错证书引误解,向广东网友道歉;否认其带资进组

极目新闻
2025-11-19 16:19:15
施一公:这是中国潜伏的最大危机!(发人深省)

施一公:这是中国潜伏的最大危机!(发人深省)

霹雳炮
2025-11-18 20:38:34
日本入常失败,被中方三个字判了死刑,日本代表甚至不敢正面反驳

日本入常失败,被中方三个字判了死刑,日本代表甚至不敢正面反驳

时时有聊
2025-11-19 20:53:11
网红“橙子姐姐”柬埔寨失联?柬方:因涉嫌网络诈骗和跨境贩运人口被警方逮捕

网红“橙子姐姐”柬埔寨失联?柬方:因涉嫌网络诈骗和跨境贩运人口被警方逮捕

红星新闻
2025-11-19 16:18:09
朝鲜代表联大发言炮轰日本:日本没有资格和理由觊觎安理会常任理事国席位;此前高市早苗在日本侵略战争、参拜靖国神社等问题上屡触碰红线

朝鲜代表联大发言炮轰日本:日本没有资格和理由觊觎安理会常任理事国席位;此前高市早苗在日本侵略战争、参拜靖国神社等问题上屡触碰红线

极目新闻
2025-11-19 13:18:23
中国公民赴俄将免签,飞莫斯科、圣彼得堡搜索量激增3倍以上

中国公民赴俄将免签,飞莫斯科、圣彼得堡搜索量激增3倍以上

纵相新闻
2025-11-19 15:05:03
陈梦:没想到能进决赛甚至冠军,健康完赛是队伍对我的最大愿望

陈梦:没想到能进决赛甚至冠军,健康完赛是队伍对我的最大愿望

懂球帝
2025-11-19 22:50:07
杭州官宣取消灵隐寺门票

杭州官宣取消灵隐寺门票

界面新闻
2025-11-19 10:37:00
全世界在等的Gemini 3终于来了!强到断崖领先,连马斯克OpenAI都夸好

全世界在等的Gemini 3终于来了!强到断崖领先,连马斯克OpenAI都夸好

智东西
2025-11-19 03:25:59
雷士照明创始人吴长江:一晚输5亿,赌掉300亿公司,送自己进大牢

雷士照明创始人吴长江:一晚输5亿,赌掉300亿公司,送自己进大牢

霹雳炮
2025-11-17 23:20:46
俄罗斯警告高市早苗

俄罗斯警告高市早苗

极目新闻
2025-11-19 17:31:43
万人痛批咏梅落选“金鸡奖”,陈道明当年的话,终于有人信了

万人痛批咏梅落选“金鸡奖”,陈道明当年的话,终于有人信了

八卦南风
2025-11-18 11:15:09
不管卤什么肉,只要放3克它,卤肉出锅十里飘香,肥而不腻

不管卤什么肉,只要放3克它,卤肉出锅十里飘香,肥而不腻

美食格物
2025-11-18 20:35:19
中集环科张毅:董秘不只是资本桥梁,更是企业价值“翻译官”与战略“推动者”

中集环科张毅:董秘不只是资本桥梁,更是企业价值“翻译官”与战略“推动者”

时代投研
2025-11-19 18:12:14
2025-11-20 00:56:49
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

数码
时尚
旅游
房产
教育

数码要闻

Apple Watch Ultra 3、S11钛金属表壳怎么做的?苹果官方揭秘!

辛芷蕾的炸裂10分钟,让人大受震撼

旅游要闻

上关镇位于洱海的一侧,没什么网红景点,堪称大理最安逸的角落

房产要闻

29.4亿!海南“地王”片区,要卖超级宅地!

教育要闻

1:1.5的比例录取是多少

无障碍浏览 进入关怀版