网易首页 > 网易号 > 正文 申请入驻

【安全圈】OpenAI Sora 2 漏洞通过音频转录暴露系统提示

0
分享至

关键词

数据泄露


2025年11月12日,AI 安全公司 Mindgard 发布了一份技术分析报告,披露了 OpenAI 最新视频生成模型 Sora 2 存在的安全漏洞。研究人员通过音频转录方式成功重构出模型的系统提示(system prompt),这意味着多模态 AI 系统的内部指令在跨模态转换中仍存在泄露风险。

这项研究由安全专家 Aaron Portnoy 领导。团队在 11 月初开始针对 Sora 2 进行跨模态安全测试,他们的研究重点是“语义漂移”——即模型在不同模态(文本、图像、音频、视频)之间传递信息时可能出现的内容偏移。研究人员发现,传统的文本提示注入攻击在 Sora 2 上难以奏效,因为模型经过了严格的安全训练,能够抵御大多数直接诱导。但当信息经过多模态转换,尤其是音频生成环节时,这些防护措施会出现松动。

团队最初尝试在视频帧中嵌入文本、二维码等结构化信息,希望利用模型在视觉内容生成中的失真或冗余提取提示。然而这些方法失败了。Sora 2 优先生成逼真的图像而非精确的符号,导致画面中的文字频繁变形或模糊,无法稳定识别。研究者转向音频生成方向后,突破才出现。

他们让 Sora 2 生成连续的短语音片段,每段约 15 秒,通过加快语速和语义拆分的方式,让模型在不违背自身安全限制的情况下输出潜在提示。随后使用自动转录系统将音频转化为文字,并将多段结果拼接整合。最终,研究人员几乎完整地还原了 Sora 2 的系统提示内容。

泄露出的提示包括模型的内部行为规则:在生成视频前先写入元数据,避免使用受版权保护的角色,不允许生成带有性暗示的内容,且固定视频长度为 15 秒、画面比例为 1.78。这些规则本身并不包含用户隐私信息,却构成了模型安全边界的核心。攻击者若掌握这些规则,就可能针对性地设计输入,诱导模型绕过限制,生成原本被禁止的内容。

Mindgard 在报告中指出,系统提示应被视为与防火墙规则或访问控制配置同等级的安全资产,而非普通参数。Sora 2 的漏洞说明多模态 AI 系统在跨模态转换过程中存在“信息链错位”问题——当文本被转化为语音、再由语音被识别为文本时,模型可能在上下文衔接中泄露出本应隐藏的指令。

这一发现并非个例。过去两年间,Claude、Gemini、Copilot 等模型也曾被研究人员以不同形式提取到内部提示。这些事件反映出整个行业在模型安全防护层设计上的普遍脆弱性。与以往的文本攻击相比,Sora 2 的案例揭示了音频和视频输出同样可能成为信息泄露的通道。

OpenAI 在接到 Mindgard 披露后迅速回应,表示公司早已意识到提示泄露风险,并将进一步改进模型的多模态防护机制。双方按照负责任披露流程进行了协调,确保漏洞信息在修复前未被公开滥用。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
56岁老板包下草地15年养牛,第11年消失,当地人挖地后愣住了

56岁老板包下草地15年养牛,第11年消失,当地人挖地后愣住了

小秋情感说
2025-11-19 13:46:37
427 : 1, 美众议院近全票通过要求公开爱泼斯坦所有档案,特朗普和众议院共和党领袖此前竭力阻挠这项法案

427 : 1, 美众议院近全票通过要求公开爱泼斯坦所有档案,特朗普和众议院共和党领袖此前竭力阻挠这项法案

每日经济新闻
2025-11-19 17:00:16
不少网友拿出态度,宣布退票取消赴日旅游

不少网友拿出态度,宣布退票取消赴日旅游

映射生活的身影
2025-11-16 14:56:58
幸福太突然!英男子家中处理陈年盘子,结果竟是价值100万的中国明朝瓷器!

幸福太突然!英男子家中处理陈年盘子,结果竟是价值100万的中国明朝瓷器!

最英国
2025-11-06 20:31:30
天大的讽刺!释永信被正式批捕后,才知道她是多么令人钦佩

天大的讽刺!释永信被正式批捕后,才知道她是多么令人钦佩

陈博世财经
2025-11-19 17:02:58
新华时评丨高市开历史倒车必将失败

新华时评丨高市开历史倒车必将失败

新华社
2025-11-19 20:58:01
善恶终有报,57岁央视女主持王小丫,原来早已经走上另一条大路

善恶终有报,57岁央视女主持王小丫,原来早已经走上另一条大路

梦录的西方史话
2025-10-29 15:48:51
伦敦金属交易所正式将人民币剔除出其商品结算范围。

伦敦金属交易所正式将人民币剔除出其商品结算范围。

流苏晚晴
2025-11-18 20:15:51
突发!日本一男团在华见面会取消!日本女歌手美依礼芽:我永远支持一个中国

突发!日本一男团在华见面会取消!日本女歌手美依礼芽:我永远支持一个中国

阿废冷眼观察所
2025-11-19 13:22:22
世界杯48强确定42席!欧洲区附加赛16争4,洲际附加赛6争2

世界杯48强确定42席!欧洲区附加赛16争4,洲际附加赛6争2

念洲
2025-11-19 11:08:28
江苏假科学家后续,央视一锤定音,坐牢还丢铁饭碗,多人牵连其中

江苏假科学家后续,央视一锤定音,坐牢还丢铁饭碗,多人牵连其中

禾寒叙
2025-11-19 13:32:02
四川省人民政府发布一批人事任免,涉厅级领导职务

四川省人民政府发布一批人事任免,涉厅级领导职务

爱看头条
2025-11-19 22:03:05
开拓者队记:罗威预计要轮休,杨瀚森成球迷唯一兴奋点!

开拓者队记:罗威预计要轮休,杨瀚森成球迷唯一兴奋点!

爱体育
2025-11-19 20:50:16
演都不演了,王曼昱官宣退赛不到24小时,恶心的一幕出现了

演都不演了,王曼昱官宣退赛不到24小时,恶心的一幕出现了

策略述
2025-11-19 16:53:04
人民日报、新华社、央视发声

人民日报、新华社、央视发声

新京报政事儿
2025-11-19 22:11:02
南太行失联43天的男子遗体找到了!警方已赶至现场,救援队:从衣服、面相、手机都判断是他

南太行失联43天的男子遗体找到了!警方已赶至现场,救援队:从衣服、面相、手机都判断是他

极目新闻
2025-11-19 16:40:17
一个亿人口的东北,为啥一年只生出35万娃?真相比你想的更扎心

一个亿人口的东北,为啥一年只生出35万娃?真相比你想的更扎心

青眼财经
2025-11-14 21:32:09
烧一赔三!轮到广汽掀桌子,10.48万的埃安i60开卖

烧一赔三!轮到广汽掀桌子,10.48万的埃安i60开卖

超电实验室
2025-11-17 18:25:48
沈阳一男子上坟烧纸时,不慎引燃自家车辆后淡定合影:车价值约15万,为救小狗冲入火场,自己多处被烧伤

沈阳一男子上坟烧纸时,不慎引燃自家车辆后淡定合影:车价值约15万,为救小狗冲入火场,自己多处被烧伤

极目新闻
2025-11-19 18:36:04
上位靠睡、赶走原配!刚拿金鸡奖影后的宋佳,私生活传闻有多离谱

上位靠睡、赶走原配!刚拿金鸡奖影后的宋佳,私生活传闻有多离谱

萧鑟科普解说
2025-11-18 10:02:39
2025-11-19 22:51:00
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日媒:中方官员双手插兜 暗示"14亿中国人都很愤怒"

头条要闻

日媒:中方官员双手插兜 暗示"14亿中国人都很愤怒"

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

健康
教育
时尚
数码
军事航空

警惕超声报告这六大"坑"

教育要闻

选对专业与学校,赢在起跑线:中国石油2025年招聘数据解密

毛衣+阔腿裤、羽绒服+裙子,这5组搭配照着穿就很时髦!

数码要闻

华为擎云将发布鸿蒙电脑企业版及新一代鸿蒙电脑专为企业而生

军事要闻

量大管饱 中国军网在海外发布备战视频

无障碍浏览 进入关怀版