网易首页 > 网易号 > 正文 申请入驻

【安全圈】ChatGPT曝出七大安全漏洞

0
分享至

关键词

安全漏洞


Tenable Research 近日发布的一份报告揭示,OpenAI 的 ChatGPT(包括 GPT-5)中存在七个高危漏洞,这些漏洞不仅可能被用来窃取用户的私人数据,还能让攻击者在系统中建立持久性控制。研究由安全专家 Moshe Bernstein 与 Liv Matan 主导,Yarden Curiel 参与完成。他们通过一系列概念验证攻击(PoC)展示了这些漏洞的可行性,包括钓鱼、数据外泄和持久化威胁,揭示了大型语言模型(LLM)在安全层面存在的结构性风险。

研究中最具威胁的攻击手段是“提示注入”(Prompt Injection),即通过在输入或外部内容中植入隐藏指令,使 AI 在无意识的情况下执行恶意操作。尤其值得警惕的是“间接提示注入”(Indirect Prompt Injection),这种方式不需要用户主动输入恶意信息,攻击者只需将恶意内容隐藏在 AI 读取的外部资源中,就能诱导模型泄露数据或执行命令。Tenable 研究人员展示了两种典型的利用场景:一种是攻击者在网页评论中植入隐藏指令,当用户让 ChatGPT 总结该网页内容时,AI 会无意中读取这些隐藏信息,从而执行攻击;另一种更危险的形式是所谓的“零点击攻击”(0-Click Attack)——攻击者建立一个被 ChatGPT 搜索功能索引的网站,在用户提出问题的过程中,AI 可能访问到该网站并读取其中的隐藏指令,从而自动触发攻击,无需用户任何操作。

研究还发现,攻击者能够绕过 ChatGPT 内置的安全防护机制,使攻击持续存在。ChatGPT 的 url_safe 功能原本用于阻止恶意链接,但研究人员发现可以借助 Bing.com 的可信跟踪链接规避检查,从而在后台秘密发送用户隐私数据。此外,通过一种名为“对话注入”(Conversation Injection)的技术,攻击者可以让 AI 将恶意指令写入自己的工作记忆中,并利用代码块显示漏洞将其隐藏,使用户完全无法察觉。最具破坏性的是“记忆注入”(Memory Injection)漏洞,这一问题允许攻击者将恶意内容直接写入用户的持久记忆系统,也就是跨对话存储的私有数据。这样一来,即便用户关闭聊天或更换话题,这段被污染的“记忆”依旧会被调用,每次与 ChatGPT 交互时都可能泄露数据或执行潜在指令,形成持续性威胁。

这些漏洞均已在 ChatGPT 4o 和 GPT-5 中得到验证。Tenable Research 已将相关问题通报给 OpenAI,后者正在进行修复。不过,Prompt Injection 被普遍认为是大型语言模型面临的系统性挑战之一,目前尚无完全防御方案。DryRun Security 首席执行官 James Wickett 在接受 Hackread.com 采访时指出,提示注入已成为 LLM 应用中最主要的安全风险之一。他表示:“最近的研究表明,攻击者只需在链接、Markdown、广告或记忆中埋入指令,就能让模型执行原本不该执行的行为。”他进一步强调,这种风险不仅影响 OpenAI,也威胁所有使用生成式 AI 的企业系统。“即便是 OpenAI 自身也无法完全阻止这些攻击,这足以说明问题的严重性。企业应当认识到,传统的代码扫描手段无法防御上下文层面的攻击,AI 安全必须转向对代码和运行环境同时进行分析的全新防御体系。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊朗逮捕297名骚乱分子 特朗普:建议盟友“撤离”

伊朗逮捕297名骚乱分子 特朗普:建议盟友“撤离”

看看新闻Knews
2026-01-14 09:32:03
加拿大的卡尼出发访华,时隔九年了,丹麦大使送礼物想帮忙带话

加拿大的卡尼出发访华,时隔九年了,丹麦大使送礼物想帮忙带话

琴音缭绕回
2026-01-14 21:39:09
狄仁杰路过一家肉铺,见女屠夫剁骨,下令:请回府中做我侍卫!

狄仁杰路过一家肉铺,见女屠夫剁骨,下令:请回府中做我侍卫!

星宇共鸣
2026-01-09 09:57:03
因公牺牲的贺娇龙坠马频率及危害远超奥运 她为了宣传效果太拼了!

因公牺牲的贺娇龙坠马频率及危害远超奥运 她为了宣传效果太拼了!

劲爆体坛
2026-01-15 01:43:04
突然爆雷,人去楼空,有人投入700多万元!

突然爆雷,人去楼空,有人投入700多万元!

财经保探长
2025-12-26 11:24:43
朝鲜不会成为第二个委内瑞拉!因为朝鲜有两个后盾

朝鲜不会成为第二个委内瑞拉!因为朝鲜有两个后盾

米君文史
2026-01-07 10:01:47
故事:42岁女子做试管生下儿子,8年后却找医生痛哭:我还不如不生

故事:42岁女子做试管生下儿子,8年后却找医生痛哭:我还不如不生

涛哥讲堂
2024-08-20 15:47:46
特朗普称已取消所有与伊朗官员的会谈

特朗普称已取消所有与伊朗官员的会谈

新华社
2026-01-13 23:58:10
特朗普闯大祸,28国拟出兵格陵兰岛,中国向全世界亮明态度

特朗普闯大祸,28国拟出兵格陵兰岛,中国向全世界亮明态度

文史旺旺旺
2026-01-13 21:18:33
工资低于这个数,单位违法!广西最低工资标准公布

工资低于这个数,单位违法!广西最低工资标准公布

南国今报
2026-01-14 14:31:04
全固态电池横空出世,真的假的?

全固态电池横空出世,真的假的?

科学火箭叔
2026-01-14 21:06:09
我同意沈巍对李敖的看法

我同意沈巍对李敖的看法

关尔东
2026-01-08 17:02:03
伊朗从骨子里瞧不上中国!弃GPS改用北斗,被美打痛不得已选中

伊朗从骨子里瞧不上中国!弃GPS改用北斗,被美打痛不得已选中

百态人间
2025-12-12 16:03:57
一人毁了整部剧!《小城大事》的最大败笔,就是这4位“戏混子”

一人毁了整部剧!《小城大事》的最大败笔,就是这4位“戏混子”

潘殤旅行浪子
2026-01-13 22:56:40
安徽将调整全省城乡居民社保缴费标准,缴15年最高可领1400元以上

安徽将调整全省城乡居民社保缴费标准,缴15年最高可领1400元以上

虎哥闲聊
2026-01-14 13:48:52
合川杀猪宴仅2天,恶心事接连发生!多人吃相难看,坑惨当地文旅

合川杀猪宴仅2天,恶心事接连发生!多人吃相难看,坑惨当地文旅

笑饮孤鸿非
2026-01-13 15:32:06
儿童患癌越来越多!多名专家呼吁:这些东西少给孩子吃!危害大!

儿童患癌越来越多!多名专家呼吁:这些东西少给孩子吃!危害大!

一口娱乐
2026-01-11 09:38:18
苏州市委新书记刚刚到任,专程调研移动云能力中心!

苏州市委新书记刚刚到任,专程调研移动云能力中心!

运营商段子手
2026-01-15 00:06:20
男子起诉小23岁女友要求返还20多万,法院认定双方不正当交往均有过错,酌情返还一半

男子起诉小23岁女友要求返还20多万,法院认定双方不正当交往均有过错,酌情返还一半

红星新闻
2026-01-14 19:10:17
字越少,事越大!

字越少,事越大!

互联网思维
2025-12-19 23:32:33
2026-01-15 04:39:00
安全圈
安全圈
国内首家大安全概念新媒体
6333文章数 4689关注度
往期回顾 全部

科技要闻

携程因涉嫌垄断被市场监管总局调查

头条要闻

外媒揭美对伊朗动手方案:派特种部队对高层实施"斩首"

头条要闻

外媒揭美对伊朗动手方案:派特种部队对高层实施"斩首"

体育要闻

你是个好球员,我们就拿你交易吧

娱乐要闻

网红彭十六偷税被封杀 曾成功转型明星

财经要闻

携程被立案调查,最高或被罚超50亿

汽车要闻

曝Model Y或降到20万以内!

态度原创

家居
房产
本地
公开课
军事航空

家居要闻

心之所向 现代建构之美

房产要闻

热销17亿后!天正·三亚湾壹号,被爆违建!

本地新闻

邵阳公益诉讼检察主题曲:《守望星》

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

中东气氛愈发紧张 伊朗处于最高战备状态

无障碍浏览 进入关怀版