网易首页 > 网易号 > 正文 申请入驻

【安全圈】ChatGPT曝出七大安全漏洞

0
分享至

关键词

安全漏洞


Tenable Research 近日发布的一份报告揭示,OpenAI 的 ChatGPT(包括 GPT-5)中存在七个高危漏洞,这些漏洞不仅可能被用来窃取用户的私人数据,还能让攻击者在系统中建立持久性控制。研究由安全专家 Moshe Bernstein 与 Liv Matan 主导,Yarden Curiel 参与完成。他们通过一系列概念验证攻击(PoC)展示了这些漏洞的可行性,包括钓鱼、数据外泄和持久化威胁,揭示了大型语言模型(LLM)在安全层面存在的结构性风险。

研究中最具威胁的攻击手段是“提示注入”(Prompt Injection),即通过在输入或外部内容中植入隐藏指令,使 AI 在无意识的情况下执行恶意操作。尤其值得警惕的是“间接提示注入”(Indirect Prompt Injection),这种方式不需要用户主动输入恶意信息,攻击者只需将恶意内容隐藏在 AI 读取的外部资源中,就能诱导模型泄露数据或执行命令。Tenable 研究人员展示了两种典型的利用场景:一种是攻击者在网页评论中植入隐藏指令,当用户让 ChatGPT 总结该网页内容时,AI 会无意中读取这些隐藏信息,从而执行攻击;另一种更危险的形式是所谓的“零点击攻击”(0-Click Attack)——攻击者建立一个被 ChatGPT 搜索功能索引的网站,在用户提出问题的过程中,AI 可能访问到该网站并读取其中的隐藏指令,从而自动触发攻击,无需用户任何操作。

研究还发现,攻击者能够绕过 ChatGPT 内置的安全防护机制,使攻击持续存在。ChatGPT 的 url_safe 功能原本用于阻止恶意链接,但研究人员发现可以借助 Bing.com 的可信跟踪链接规避检查,从而在后台秘密发送用户隐私数据。此外,通过一种名为“对话注入”(Conversation Injection)的技术,攻击者可以让 AI 将恶意指令写入自己的工作记忆中,并利用代码块显示漏洞将其隐藏,使用户完全无法察觉。最具破坏性的是“记忆注入”(Memory Injection)漏洞,这一问题允许攻击者将恶意内容直接写入用户的持久记忆系统,也就是跨对话存储的私有数据。这样一来,即便用户关闭聊天或更换话题,这段被污染的“记忆”依旧会被调用,每次与 ChatGPT 交互时都可能泄露数据或执行潜在指令,形成持续性威胁。

这些漏洞均已在 ChatGPT 4o 和 GPT-5 中得到验证。Tenable Research 已将相关问题通报给 OpenAI,后者正在进行修复。不过,Prompt Injection 被普遍认为是大型语言模型面临的系统性挑战之一,目前尚无完全防御方案。DryRun Security 首席执行官 James Wickett 在接受 Hackread.com 采访时指出,提示注入已成为 LLM 应用中最主要的安全风险之一。他表示:“最近的研究表明,攻击者只需在链接、Markdown、广告或记忆中埋入指令,就能让模型执行原本不该执行的行为。”他进一步强调,这种风险不仅影响 OpenAI,也威胁所有使用生成式 AI 的企业系统。“即便是 OpenAI 自身也无法完全阻止这些攻击,这足以说明问题的严重性。企业应当认识到,传统的代码扫描手段无法防御上下文层面的攻击,AI 安全必须转向对代码和运行环境同时进行分析的全新防御体系。”


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
袁世凯的10房老婆都啥来头?3个青楼3个朝鲜美女,个个美到逆天

袁世凯的10房老婆都啥来头?3个青楼3个朝鲜美女,个个美到逆天

老达子
2025-11-20 06:55:02
谋求突破“无核三原则”?日本自民党正式启动修改安保战略

谋求突破“无核三原则”?日本自民党正式启动修改安保战略

环球时报国际
2025-11-20 16:25:50
北京未来两天晴朗干燥 下周一将迎雨雪降温

北京未来两天晴朗干燥 下周一将迎雨雪降温

北青网-北京青年报
2025-11-20 13:43:06
律师行业崩了,近七成同行活得像行尸走肉

律师行业崩了,近七成同行活得像行尸走肉

麦小柒
2025-10-31 20:53:15
媒体人:四川男篮在全力推动股权转让;已向中国篮协申请延期准入评估

媒体人:四川男篮在全力推动股权转让;已向中国篮协申请延期准入评估

懂球帝
2025-11-20 15:00:09
吴艳妮谈全运会决赛失金:这场比赛三人破13秒,对中国女子100米栏是个激励

吴艳妮谈全运会决赛失金:这场比赛三人破13秒,对中国女子100米栏是个激励

红星新闻
2025-11-19 22:32:37
台湾名师区桂芝大声质问和痛斥国民党“反共”、丧失“中国”党魂

台湾名师区桂芝大声质问和痛斥国民党“反共”、丧失“中国”党魂

文史旺旺旺
2025-11-18 19:36:13
水亦诗住三层别墅卫生差,亲妈忙前忙后干活,公婆却全程坐着不动

水亦诗住三层别墅卫生差,亲妈忙前忙后干活,公婆却全程坐着不动

冷紫葉
2025-11-18 13:33:58
天上人间付红琼被执行死刑,押法场时高喊:这辈子值了

天上人间付红琼被执行死刑,押法场时高喊:这辈子值了

纪实录
2024-11-07 22:02:36
不应该把精力放在防农民工“返乡滞乡”上, 要放在防经济滑坡上

不应该把精力放在防农民工“返乡滞乡”上, 要放在防经济滑坡上

三农雷哥
2025-11-19 17:18:15
郭士强看人真准!CBA得分王就这水平?4战18投1中,三分球11投0中

郭士强看人真准!CBA得分王就这水平?4战18投1中,三分球11投0中

萌兰聊个球
2025-11-18 15:15:42
有钱人终成眷属!霸王茶姬张俊杰大婚,迎娶400亿“光二代”千金

有钱人终成眷属!霸王茶姬张俊杰大婚,迎娶400亿“光二代”千金

雷科技
2025-11-20 15:44:33
李连杰的事,越来越玄乎了

李连杰的事,越来越玄乎了

听风听你
2025-11-15 00:00:50
国家的钱是从哪来的?主要有四大收入来源,每一份都有你的贡献

国家的钱是从哪来的?主要有四大收入来源,每一份都有你的贡献

一只番茄鱼
2025-11-19 09:18:23
毛新宇少将担任副部长!妻子刘滨担任扇子协会会长

毛新宇少将担任副部长!妻子刘滨担任扇子协会会长

李昕言温度空间
2025-11-09 14:50:17
新加坡外交专家提醒中国:近些年,中国有一个最大的战略失误!

新加坡外交专家提醒中国:近些年,中国有一个最大的战略失误!

领悟看世界
2025-10-05 18:42:23
中方第18波报复来了,联大接到通知,日本没资格入常,高市恐完蛋

中方第18波报复来了,联大接到通知,日本没资格入常,高市恐完蛋

时时有聊
2025-11-20 10:55:58
1800亿灰飞烟灭,"中药茅"神话破灭,谁还在买760元一粒的片仔癀

1800亿灰飞烟灭,"中药茅"神话破灭,谁还在买760元一粒的片仔癀

法老不说教
2025-11-12 19:22:24
热搜爆了!胡彦斌易梦玲马尔代夫拥吻 16岁年龄差跨界恋情引热议

热搜爆了!胡彦斌易梦玲马尔代夫拥吻 16岁年龄差跨界恋情引热议

行者聊官
2025-11-20 09:04:39
同样三房太太,霍英东的规矩有多狠?严禁二房三房合影,子女不准碰生意,大房赢麻了

同样三房太太,霍英东的规矩有多狠?严禁二房三房合影,子女不准碰生意,大房赢麻了

手工制作阿歼
2025-11-17 12:46:52
2025-11-20 19:44:49
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

马云发话了:冲第一

头条要闻

媒体:中日之间交锋继续 全世界都是"当事方"

头条要闻

媒体:中日之间交锋继续 全世界都是"当事方"

体育要闻

Faker,何以成为Faker

娱乐要闻

胡彦斌的每一任都是大美女

财经要闻

霸王茶姬创始人将与“光伏女神”结婚

汽车要闻

AI驱动内容营销新纪元 2026网易年度新车总评榜揭晓

态度原创

旅游
健康
数码
本地
公开课

旅游要闻

一折玩转沪苏浙皖 "长三角畅游护照"重磅首发

警惕超声报告这六大"坑"

数码要闻

路由器卖1299元还能爆,华为「日照金山」出圈全靠长得好看?

本地新闻

卖力整活儿的大湾鸡,靠疯癫成了新顶流

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版