网易首页 > 网易号 > 正文 申请入驻

【安全圈】ChatGPT曝出七大安全漏洞

0
分享至

关键词

安全漏洞


Tenable Research 近日发布的一份报告揭示,OpenAI 的 ChatGPT(包括 GPT-5)中存在七个高危漏洞,这些漏洞不仅可能被用来窃取用户的私人数据,还能让攻击者在系统中建立持久性控制。研究由安全专家 Moshe Bernstein 与 Liv Matan 主导,Yarden Curiel 参与完成。他们通过一系列概念验证攻击(PoC)展示了这些漏洞的可行性,包括钓鱼、数据外泄和持久化威胁,揭示了大型语言模型(LLM)在安全层面存在的结构性风险。

研究中最具威胁的攻击手段是“提示注入”(Prompt Injection),即通过在输入或外部内容中植入隐藏指令,使 AI 在无意识的情况下执行恶意操作。尤其值得警惕的是“间接提示注入”(Indirect Prompt Injection),这种方式不需要用户主动输入恶意信息,攻击者只需将恶意内容隐藏在 AI 读取的外部资源中,就能诱导模型泄露数据或执行命令。Tenable 研究人员展示了两种典型的利用场景:一种是攻击者在网页评论中植入隐藏指令,当用户让 ChatGPT 总结该网页内容时,AI 会无意中读取这些隐藏信息,从而执行攻击;另一种更危险的形式是所谓的“零点击攻击”(0-Click Attack)——攻击者建立一个被 ChatGPT 搜索功能索引的网站,在用户提出问题的过程中,AI 可能访问到该网站并读取其中的隐藏指令,从而自动触发攻击,无需用户任何操作。

研究还发现,攻击者能够绕过 ChatGPT 内置的安全防护机制,使攻击持续存在。ChatGPT 的 url_safe 功能原本用于阻止恶意链接,但研究人员发现可以借助 Bing.com 的可信跟踪链接规避检查,从而在后台秘密发送用户隐私数据。此外,通过一种名为“对话注入”(Conversation Injection)的技术,攻击者可以让 AI 将恶意指令写入自己的工作记忆中,并利用代码块显示漏洞将其隐藏,使用户完全无法察觉。最具破坏性的是“记忆注入”(Memory Injection)漏洞,这一问题允许攻击者将恶意内容直接写入用户的持久记忆系统,也就是跨对话存储的私有数据。这样一来,即便用户关闭聊天或更换话题,这段被污染的“记忆”依旧会被调用,每次与 ChatGPT 交互时都可能泄露数据或执行潜在指令,形成持续性威胁。

这些漏洞均已在 ChatGPT 4o 和 GPT-5 中得到验证。Tenable Research 已将相关问题通报给 OpenAI,后者正在进行修复。不过,Prompt Injection 被普遍认为是大型语言模型面临的系统性挑战之一,目前尚无完全防御方案。DryRun Security 首席执行官 James Wickett 在接受 Hackread.com 采访时指出,提示注入已成为 LLM 应用中最主要的安全风险之一。他表示:“最近的研究表明,攻击者只需在链接、Markdown、广告或记忆中埋入指令,就能让模型执行原本不该执行的行为。”他进一步强调,这种风险不仅影响 OpenAI,也威胁所有使用生成式 AI 的企业系统。“即便是 OpenAI 自身也无法完全阻止这些攻击,这足以说明问题的严重性。企业应当认识到,传统的代码扫描手段无法防御上下文层面的攻击,AI 安全必须转向对代码和运行环境同时进行分析的全新防御体系。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
趁着美伊大战窗口,中国完成两大军售!高超音速武器已打入欧洲

趁着美伊大战窗口,中国完成两大军售!高超音速武器已打入欧洲

咸鱼金脑袋
2026-03-13 01:17:45
挥泪斩马谡!曝皇马正式批准,亿元先生转投曼联!1.5亿顶星空降

挥泪斩马谡!曝皇马正式批准,亿元先生转投曼联!1.5亿顶星空降

头狼追球
2026-03-13 10:54:18
13:2,安理会通过谴责伊朗决议,中方失望,伊代表当众喊:不公平

13:2,安理会通过谴责伊朗决议,中方失望,伊代表当众喊:不公平

牛锅巴小钒
2026-03-14 03:08:32
未来3~5年想好好活下去,这12条打死都别忘,你会感谢现在的自己

未来3~5年想好好活下去,这12条打死都别忘,你会感谢现在的自己

暖风吹过竹林
2026-03-13 10:56:31
韩佳人又想来中国圈钱了?体验景区网红妆惹争议,小心思藏不住

韩佳人又想来中国圈钱了?体验景区网红妆惹争议,小心思藏不住

萌神木木
2026-03-13 17:57:34
51岁潘粤明低调再婚?人到中年还相信爱情,不是傻,而是活明白了

51岁潘粤明低调再婚?人到中年还相信爱情,不是傻,而是活明白了

科普100克克
2026-03-14 01:22:02
随着朝鲜1-2惨遭淘汰,中国女足若杀入四强,将遭遇世界第15

随着朝鲜1-2惨遭淘汰,中国女足若杀入四强,将遭遇世界第15

侧身凌空斩
2026-03-13 20:13:08
高市早苗到底得了什么病

高市早苗到底得了什么病

徐静波静说日本
2026-03-14 08:15:18
特朗普回应犹太教堂遭袭击:这是一件可怕的事情,我们将彻查到底

特朗普回应犹太教堂遭袭击:这是一件可怕的事情,我们将彻查到底

落梅如雪乱飞
2026-03-14 09:49:32
国际油价大幅收涨,美油涨3.74%

国际油价大幅收涨,美油涨3.74%

每日经济新闻
2026-03-14 07:02:12
3·15影子暗访|神秘的“特供酒”

3·15影子暗访|神秘的“特供酒”

澎湃新闻
2026-03-14 08:04:32
人还没到北京,特朗普一道命令下来,盟友全傻眼,中国却很淡定

人还没到北京,特朗普一道命令下来,盟友全傻眼,中国却很淡定

铁锤简科
2026-03-13 14:03:58
1万5起价 苹果iPhone Fold计划销量上调20%

1万5起价 苹果iPhone Fold计划销量上调20%

PChome电脑之家
2026-03-13 11:21:45
A股:大盘精准跌破4100点,不出意外的话,下周牛市行情这么走!

A股:大盘精准跌破4100点,不出意外的话,下周牛市行情这么走!

云鹏叙事
2026-03-14 00:00:16
理想的坏时刻远未结束

理想的坏时刻远未结束

虎嗅APP
2026-03-14 05:45:12
美国梦塌房?大批华裔二代反水,痛骂父母移民美国错过中国崛起红利

美国梦塌房?大批华裔二代反水,痛骂父母移民美国错过中国崛起红利

鲸探所长
2026-03-13 12:28:30
在广州,你有没有钱,其实别人可以一眼看出来

在广州,你有没有钱,其实别人可以一眼看出来

科学发掘
2026-03-14 06:51:10
91%!华为越过“生死线”鸿蒙6.0直接起飞,会不会取代安卓?

91%!华为越过“生死线”鸿蒙6.0直接起飞,会不会取代安卓?

小柱解说游戏
2026-03-11 20:37:34
女篮世预赛晋级形势!5队提前锁定世界杯:中国稳了日本却悬了?

女篮世预赛晋级形势!5队提前锁定世界杯:中国稳了日本却悬了?

篮球快餐车
2026-03-14 05:11:29
钱再多也没用!39岁女网红“王炸姐”被曝去世后,恶心的一幕出现

钱再多也没用!39岁女网红“王炸姐”被曝去世后,恶心的一幕出现

社会日日鲜
2026-03-13 08:12:37
2026-03-14 10:20:49
安全圈
安全圈
国内首家大安全概念新媒体
6469文章数 4689关注度
往期回顾 全部

科技要闻

李想为何暂放“执念”?

头条要闻

牛弹琴:美以公开威胁要刺杀 伊朗领导层罕见集体现身

头条要闻

牛弹琴:美以公开威胁要刺杀 伊朗领导层罕见集体现身

体育要闻

叕战奥运,张雨霏要做回“小将”

娱乐要闻

广电总局公布演员将用姓氏笔画定番位

财经要闻

3·15影子暗访|神秘的“特供酒”

汽车要闻

吉利银河M7技术首秀 实力重构主流电混SUV

态度原创

时尚
家居
本地
亲子
军事航空

中国女主管跳海逃生:豪华邮轮上,多的是你不知道的事

家居要闻

艺术之家 法式优雅

本地新闻

坐标北京,过敏季反向迁徒

亲子要闻

春季调脾胃,助生长,生长贴怎么用

军事要闻

特朗普宣布空袭伊石油出口枢纽哈尔克岛

无障碍浏览 进入关怀版