![]()
关键词
漏洞
![]()
你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。
安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。
攻击原理很简单:
攻击者创建一个 OpenAI 组织,然后向目标用户发送邀请。一旦用户接受,攻击者就能获取该用户在组织内的敏感提示词(prompts)和 API 调用记录。
换句话说,你问过 AI 什么问题、调用了哪些接口、传了什么数据,攻击者一览无余。
这意味着什么?
很多企业和开发者习惯把业务逻辑、代码片段甚至商业机密直接喂给 AI。如果这些内容被窃取,后果不堪设想。
如何防范?
不要随意接受陌生的 OpenAI 组织邀请
审查当前已加入的组织列表
避免在 AI 对话中传递真正的敏感信息
开启 API 密钥轮换机制
AI 时代,便利和风险总是相伴而行。别让信任变成漏洞。
![]()
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
![]()
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.