网易首页 > 网易号 > 正文 申请入驻

【安全圈】ChatGPT曝出七大安全漏洞

0
分享至

关键词

安全漏洞


Tenable Research 近日发布的一份报告揭示,OpenAI 的 ChatGPT(包括 GPT-5)中存在七个高危漏洞,这些漏洞不仅可能被用来窃取用户的私人数据,还能让攻击者在系统中建立持久性控制。研究由安全专家 Moshe Bernstein 与 Liv Matan 主导,Yarden Curiel 参与完成。他们通过一系列概念验证攻击(PoC)展示了这些漏洞的可行性,包括钓鱼、数据外泄和持久化威胁,揭示了大型语言模型(LLM)在安全层面存在的结构性风险。

研究中最具威胁的攻击手段是“提示注入”(Prompt Injection),即通过在输入或外部内容中植入隐藏指令,使 AI 在无意识的情况下执行恶意操作。尤其值得警惕的是“间接提示注入”(Indirect Prompt Injection),这种方式不需要用户主动输入恶意信息,攻击者只需将恶意内容隐藏在 AI 读取的外部资源中,就能诱导模型泄露数据或执行命令。Tenable 研究人员展示了两种典型的利用场景:一种是攻击者在网页评论中植入隐藏指令,当用户让 ChatGPT 总结该网页内容时,AI 会无意中读取这些隐藏信息,从而执行攻击;另一种更危险的形式是所谓的“零点击攻击”(0-Click Attack)——攻击者建立一个被 ChatGPT 搜索功能索引的网站,在用户提出问题的过程中,AI 可能访问到该网站并读取其中的隐藏指令,从而自动触发攻击,无需用户任何操作。

研究还发现,攻击者能够绕过 ChatGPT 内置的安全防护机制,使攻击持续存在。ChatGPT 的 url_safe 功能原本用于阻止恶意链接,但研究人员发现可以借助 Bing.com 的可信跟踪链接规避检查,从而在后台秘密发送用户隐私数据。此外,通过一种名为“对话注入”(Conversation Injection)的技术,攻击者可以让 AI 将恶意指令写入自己的工作记忆中,并利用代码块显示漏洞将其隐藏,使用户完全无法察觉。最具破坏性的是“记忆注入”(Memory Injection)漏洞,这一问题允许攻击者将恶意内容直接写入用户的持久记忆系统,也就是跨对话存储的私有数据。这样一来,即便用户关闭聊天或更换话题,这段被污染的“记忆”依旧会被调用,每次与 ChatGPT 交互时都可能泄露数据或执行潜在指令,形成持续性威胁。

这些漏洞均已在 ChatGPT 4o 和 GPT-5 中得到验证。Tenable Research 已将相关问题通报给 OpenAI,后者正在进行修复。不过,Prompt Injection 被普遍认为是大型语言模型面临的系统性挑战之一,目前尚无完全防御方案。DryRun Security 首席执行官 James Wickett 在接受 Hackread.com 采访时指出,提示注入已成为 LLM 应用中最主要的安全风险之一。他表示:“最近的研究表明,攻击者只需在链接、Markdown、广告或记忆中埋入指令,就能让模型执行原本不该执行的行为。”他进一步强调,这种风险不仅影响 OpenAI,也威胁所有使用生成式 AI 的企业系统。“即便是 OpenAI 自身也无法完全阻止这些攻击,这足以说明问题的严重性。企业应当认识到,传统的代码扫描手段无法防御上下文层面的攻击,AI 安全必须转向对代码和运行环境同时进行分析的全新防御体系。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
发生了啥?全球股市只有A股在跌,恒生科技快进入熊市了,中国银行新高

发生了啥?全球股市只有A股在跌,恒生科技快进入熊市了,中国银行新高

看财经show
2025-11-20 16:52:45
一顿学生午餐让日本破防: 承认自己弱,很难吗?

一顿学生午餐让日本破防: 承认自己弱,很难吗?

半耳聆
2025-11-20 17:03:17
辣眼睛!又是出轨,响水47秒成关键词,某金店女店长登上热搜…

辣眼睛!又是出轨,响水47秒成关键词,某金店女店长登上热搜…

火山诗话
2025-11-19 20:30:15
一个错误决定,使这个全球最幸福的国家,最后沦为性犯罪高发地

一个错误决定,使这个全球最幸福的国家,最后沦为性犯罪高发地

博览历史
2025-11-19 20:30:03
15号模特广东冠军后续:一身赘肉是何来头?最新回应:会给交代!

15号模特广东冠军后续:一身赘肉是何来头?最新回应:会给交代!

阿纂看事
2025-11-19 09:07:36
张家口警方通报:重型吊车碰撞前方等候信号灯车辆致13伤

张家口警方通报:重型吊车碰撞前方等候信号灯车辆致13伤

界面新闻
2025-11-20 23:36:11
没条件别硬演,45岁霍建华用不修边幅的演技告诉内娱,如何演中偶

没条件别硬演,45岁霍建华用不修边幅的演技告诉内娱,如何演中偶

娱乐故事
2025-11-19 23:23:41
高市早苗的闹剧,让日本经济先中了“回旋镖”|京酿馆

高市早苗的闹剧,让日本经济先中了“回旋镖”|京酿馆

新京报
2025-11-20 16:25:01
上海气温一下子飙到33℃?今天很多人打开手机懵了:这是发什么疯!

上海气温一下子飙到33℃?今天很多人打开手机懵了:这是发什么疯!

鲁中晨报
2025-11-20 22:07:05
重庆知名幼儿园爆雷后:负责人已被批捕,接收方收餐费遭反对

重庆知名幼儿园爆雷后:负责人已被批捕,接收方收餐费遭反对

澎湃新闻
2025-11-20 20:56:31
日本政府,被判赔偿39亿日元!

日本政府,被判赔偿39亿日元!

每日经济新闻
2025-11-21 00:20:04
河南:漂亮女生也愁嫁,媒人都不愿登门,心气高,一般男生看不上

河南:漂亮女生也愁嫁,媒人都不愿登门,心气高,一般男生看不上

小霍霍
2025-11-19 08:23:43
曝罗志祥已立好遗嘱,每次治疗都强撑笑容,只愿妈妈能好好活下去

曝罗志祥已立好遗嘱,每次治疗都强撑笑容,只愿妈妈能好好活下去

柠檬有娱乐
2025-11-20 09:44:03
力压吴艳妮夺冠,刘景扬回应“没有教练”:站我旁边的小老头,无数次把我从最低谷捞起

力压吴艳妮夺冠,刘景扬回应“没有教练”:站我旁边的小老头,无数次把我从最低谷捞起

鲁中晨报
2025-11-20 17:00:07
高市早苗上台前,没有任何一位中国专家发出预警

高市早苗上台前,没有任何一位中国专家发出预警

基本常识
2025-11-19 23:38:09
哈工大牛逼呀!这束光来自赵永蓬教授团队磨了十七年的宝贝…

哈工大牛逼呀!这束光来自赵永蓬教授团队磨了十七年的宝贝…

福建平子
2025-11-20 08:04:13
刚恢复14天,中国通知日本全面禁止,中方埋伏笔,下步反制将出炉

刚恢复14天,中国通知日本全面禁止,中方埋伏笔,下步反制将出炉

影孖看世界
2025-11-19 17:35:26
意大利人才流失!布冯儿子再次为捷克上演帽子戏法,3场比赛进6球

意大利人才流失!布冯儿子再次为捷克上演帽子戏法,3场比赛进6球

星耀国际足坛
2025-11-20 23:42:54
“大汉奸”石平要求驱逐薛剑总领事

“大汉奸”石平要求驱逐薛剑总领事

天真无牙
2025-11-20 15:55:54
中组部:公职人员退休后未经批准经商(包括当律师)的,不再保留党政机关退休金等待遇

中组部:公职人员退休后未经批准经商(包括当律师)的,不再保留党政机关退休金等待遇

新浪财经
2025-11-18 12:46:38
2025-11-21 05:19:00
安全圈
安全圈
国内首家大安全概念新媒体
6162文章数 4688关注度
往期回顾 全部

科技要闻

马云发话了:冲第一

头条要闻

日本政府被判赔偿39亿日元

头条要闻

日本政府被判赔偿39亿日元

体育要闻

Faker,何以成为Faker

娱乐要闻

胡彦斌的每一任都是大美女

财经要闻

揭秘三体公司原CEO许垚投毒杀人案始末

汽车要闻

AI驱动内容营销新纪元 2026网易年度新车总评榜揭晓

态度原创

本地
艺术
手机
教育
房产

本地新闻

卖力整活儿的大湾鸡,靠疯癫成了新顶流

艺术要闻

惊!评委曝光参赛照片致命错误,快来看看!

手机要闻

REDMI产品经理:K90标准版是同档难得很全面的产品

教育要闻

2020年吉林省国家励志奖学金发放时间

房产要闻

超95亿!三亚巨量资产,突然甩出!

无障碍浏览 进入关怀版