网易首页 > 网易号 > 正文 申请入驻

【安全圈】OpenAI Sora 2 漏洞通过音频转录暴露系统提示

0
分享至

关键词

数据泄露


2025年11月12日,AI 安全公司 Mindgard 发布了一份技术分析报告,披露了 OpenAI 最新视频生成模型 Sora 2 存在的安全漏洞。研究人员通过音频转录方式成功重构出模型的系统提示(system prompt),这意味着多模态 AI 系统的内部指令在跨模态转换中仍存在泄露风险。

这项研究由安全专家 Aaron Portnoy 领导。团队在 11 月初开始针对 Sora 2 进行跨模态安全测试,他们的研究重点是“语义漂移”——即模型在不同模态(文本、图像、音频、视频)之间传递信息时可能出现的内容偏移。研究人员发现,传统的文本提示注入攻击在 Sora 2 上难以奏效,因为模型经过了严格的安全训练,能够抵御大多数直接诱导。但当信息经过多模态转换,尤其是音频生成环节时,这些防护措施会出现松动。

团队最初尝试在视频帧中嵌入文本、二维码等结构化信息,希望利用模型在视觉内容生成中的失真或冗余提取提示。然而这些方法失败了。Sora 2 优先生成逼真的图像而非精确的符号,导致画面中的文字频繁变形或模糊,无法稳定识别。研究者转向音频生成方向后,突破才出现。

他们让 Sora 2 生成连续的短语音片段,每段约 15 秒,通过加快语速和语义拆分的方式,让模型在不违背自身安全限制的情况下输出潜在提示。随后使用自动转录系统将音频转化为文字,并将多段结果拼接整合。最终,研究人员几乎完整地还原了 Sora 2 的系统提示内容。

泄露出的提示包括模型的内部行为规则:在生成视频前先写入元数据,避免使用受版权保护的角色,不允许生成带有性暗示的内容,且固定视频长度为 15 秒、画面比例为 1.78。这些规则本身并不包含用户隐私信息,却构成了模型安全边界的核心。攻击者若掌握这些规则,就可能针对性地设计输入,诱导模型绕过限制,生成原本被禁止的内容。

Mindgard 在报告中指出,系统提示应被视为与防火墙规则或访问控制配置同等级的安全资产,而非普通参数。Sora 2 的漏洞说明多模态 AI 系统在跨模态转换过程中存在“信息链错位”问题——当文本被转化为语音、再由语音被识别为文本时,模型可能在上下文衔接中泄露出本应隐藏的指令。

这一发现并非个例。过去两年间,Claude、Gemini、Copilot 等模型也曾被研究人员以不同形式提取到内部提示。这些事件反映出整个行业在模型安全防护层设计上的普遍脆弱性。与以往的文本攻击相比,Sora 2 的案例揭示了音频和视频输出同样可能成为信息泄露的通道。

OpenAI 在接到 Mindgard 披露后迅速回应,表示公司早已意识到提示泄露风险,并将进一步改进模型的多模态防护机制。双方按照负责任披露流程进行了协调,确保漏洞信息在修复前未被公开滥用。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
难以置信!杭州一女孩看到陌生帅气男子,索要微信被拒发帖抱怨…

难以置信!杭州一女孩看到陌生帅气男子,索要微信被拒发帖抱怨…

火山诗话
2025-11-19 07:17:59
许绍雄葬礼:李国麟着装挨轰不敬亡者,高海宁被批吃人血馒头?

许绍雄葬礼:李国麟着装挨轰不敬亡者,高海宁被批吃人血馒头?

杨仔述
2025-11-19 17:12:43
女友被车撞伤抢救无效死亡,男友未报警未打120自行离开 家属索赔31万,一审判了

女友被车撞伤抢救无效死亡,男友未报警未打120自行离开 家属索赔31万,一审判了

红星新闻
2025-11-19 21:35:11
高市早苗又挨一刀!关于涉台言论、联合国定性了,某些人可别玩火

高市早苗又挨一刀!关于涉台言论、联合国定性了,某些人可别玩火

科普100克克
2025-11-20 01:19:29
中国官员双手插兜后续:日方上下齐破防,刘劲松及外交部分别回应

中国官员双手插兜后续:日方上下齐破防,刘劲松及外交部分别回应

吭哧有力
2025-11-19 17:58:37
小泉进次郎最新表态

小泉进次郎最新表态

环球时报新闻
2025-11-19 14:57:20
高处坠落事故致1死,上海竣已建筑工程有限公司8.22事故报告公布

高处坠落事故致1死,上海竣已建筑工程有限公司8.22事故报告公布

中国基建报
2025-11-19 15:19:04
妻子晋升后提出离婚,我收拾行李赴中央任职,再见面她懊悔我畅快

妻子晋升后提出离婚,我收拾行李赴中央任职,再见面她懊悔我畅快

云端小院
2025-11-18 10:52:13
模特大赛15号选手夺冠引争议,组委会最新回应:她是太太组冠军,带资进组是谣言

模特大赛15号选手夺冠引争议,组委会最新回应:她是太太组冠军,带资进组是谣言

先锋新闻
2025-11-19 16:47:56
叙利亚服软,将向中国移交数百名中国西北地区少数民族圣战分子

叙利亚服软,将向中国移交数百名中国西北地区少数民族圣战分子

我心纵横天地间
2025-11-19 13:10:43
高市早苗别光在台海问题上嘴炮了,该低头看看日本内政了

高市早苗别光在台海问题上嘴炮了,该低头看看日本内政了

合赞历史
2025-11-19 14:57:21
白宫迎来噩耗,美国爆发混乱,奥巴马拜登重出江湖,特朗普被逼宫

白宫迎来噩耗,美国爆发混乱,奥巴马拜登重出江湖,特朗普被逼宫

混沌录
2025-11-20 00:33:08
11月19日俄乌:美俄联手给乌克兰“搞事情”?

11月19日俄乌:美俄联手给乌克兰“搞事情”?

山河路口
2025-11-19 17:11:23
日军侵华展览被阻挠后续!官方通报,贾女士道歉,社区书记被停职

日军侵华展览被阻挠后续!官方通报,贾女士道歉,社区书记被停职

好贤观史记
2025-11-19 15:34:28
罗永浩评俞敏洪: 铁公鸡只是小气、猥琐、虚伪,但人不是很坏!

罗永浩评俞敏洪: 铁公鸡只是小气、猥琐、虚伪,但人不是很坏!

玖宇维
2025-11-19 21:31:00
于东来卸任胖东来总经理,多名高管退出

于东来卸任胖东来总经理,多名高管退出

极目新闻
2025-11-19 09:23:08
小米100名车主起诉后,法务84页报告称:“雷军的承诺不算数”

小米100名车主起诉后,法务84页报告称:“雷军的承诺不算数”

麦大人
2025-11-18 14:41:33
筑牢法治之基,汇聚法治力量

筑牢法治之基,汇聚法治力量

人民网
2025-11-19 07:07:16
“阴花,不能进阳宅”,家里若有这5种花,请赶紧“搬出去”!

“阴花,不能进阳宅”,家里若有这5种花,请赶紧“搬出去”!

三农老历
2025-11-18 09:11:43
为啥天津大学和南开大学要搬到津南?网友:津南的房子2万卖给谁

为啥天津大学和南开大学要搬到津南?网友:津南的房子2万卖给谁

带你感受人间冷暖
2025-11-19 00:10:07
2025-11-20 02:16:49
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

游戏
家居
健康
数码
教育

我的小众XP,在“玩法正确”面前一无是处?

家居要闻

水岸美学 书香人文生活

警惕超声报告这六大"坑"

数码要闻

猫头鹰黑化版散热器风扇来袭

教育要闻

晓星国际高等学校宿舍什么样子

无障碍浏览 进入关怀版