无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

ChatGPT現高危漏洞:攻擊者借Markdown注入釣魚鏈接

0
分享至



研究人員發現,ChatGPT 無法有效區分自身生成的內容與來自外部來源、由攻擊者控制的 Markdown 格式數據。這一被稱為“ChatGPhish”的提示注入技術,允許攻擊者利用模型對內容的盲目信任,在其回復中植入釣魚鏈接或偽造的安全警報。

據 Permiso 威脅獵手 Andi Ahmeti 透露,當用戶要求聊天機器人總結包含隱藏指令的網頁時,該頁面即可成為攻擊載荷。Ahmeti 在向 OpenAI 提交的報告中演示了多種攻擊場景,包括誘導模型以 ChatGPT 自身的風格顯示偽造警告,甚至在輸出中渲染內嵌二維碼,將攻擊從桌面端轉移至移動設備。

跨設備攻擊繞過傳統防御

Ahmeti 指出,這種攻擊手法的一個顯著危險在于其能夠繞過傳統的桌面端 URL 防御措施。通過在瀏覽器中顯示內嵌二維碼,受害者用手機掃描后會被引導至由攻擊者控制的 S3 存儲桶托管的內容。由于該 URL 從未以純文本形式在桌面端顯示,黑名單和密碼管理器域名檢查等安全機制均失效。

“AI 系統越來越多地直接在瀏覽器中渲染不受信任的內容,這顯著擴大了風險,”Ahmeti 表示,“更大的問題是,AI 產品開始類似于瀏覽器或操作系統環境,從而創造了更大的安全攻擊面。”

漏洞披露過程受阻

Ahmeti 于 4 月 29 日通過 Bugcrowd 披露計劃提交了初步漏洞報告,并于 5 月 1 日進行了修訂。然而,初始提交被標記為“無法復現”,補充細節后的重新提交又被標記為“重復報告”。Ahmeti 強調,Permiso 發現的問題與此前所謂的重復報告存在重大差異,但后續澄清請求未獲回應。

截至發稿時,OpenAI 未就“是否已修復此問題”作出回應。因此,安全專家建議用戶在使用 ChatGPT 總結頁面功能時保持高度警惕,假定模型仍易受此類提示注入攻擊的影響。

攻擊原理與緩解建議

該安全缺陷源于 AI 系統對提示注入的固有脆弱性。在演示中,Ahmeti 將惡意指令注入 GitHub 上的 CloudLens 頁面及自托管網站。當用戶要求 ChatGPT 總結這些頁面時,模型不僅生成了正常的工具摘要,還在下方附加了偽造的“賬戶添加新設備”警告及可點擊的攻擊者鏈接。

Ahmeti 建議,鑒于沒有單一的修復方案,應加強沙箱隔離,在獨立環境中渲染模型生成的內容,并對 Markdown、HTML 及嵌入內容進行嚴格過濾。“不要信任模型輸出,”他警告稱,“AI 生成的內容應始終被視為不可信,要假定提示注入會發生。”

隨著提示注入逐漸從模型對齊問題演變為應用程序安全問題,真正的擔憂在于模型能夠影響哪些系統——包括瀏覽器、插件、工具、內存或外部服務。

【來源:星途科訊】

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
最強歸化軍團 摩洛哥同時派11位非本國出生球員登場 創世界杯歷史

最強歸化軍團 摩洛哥同時派11位非本國出生球員登場 創世界杯歷史

我愛英超
2026-06-14 08:55:32
文班亞馬在令人心碎的總決賽失利后向NBA傳遞了令人恐懼的信息

文班亞馬在令人心碎的總決賽失利后向NBA傳遞了令人恐懼的信息

夜白侃球
2026-06-14 13:40:42
16萬人口“小國”闖世界杯,陣中還有一位華裔球星

16萬人口“小國”闖世界杯,陣中還有一位華裔球星

瀟湘晨報
2026-06-14 17:34:16
一針下去,癌細胞“斷子絕孫”,瑞金醫院這招太絕了!

一針下去,癌細胞“斷子絕孫”,瑞金醫院這招太絕了!

新時代的兩性情感
2026-06-12 09:57:36
全球90%都是日本產?竟無一國成功復刻,一旦斷供我國該如何應對

全球90%都是日本產?竟無一國成功復刻,一旦斷供我國該如何應對

金錯刀
2026-06-12 18:22:07
talkSPORT:FIFA將向遭美國拒絕入境的索馬里裁判支付全額報酬

talkSPORT:FIFA將向遭美國拒絕入境的索馬里裁判支付全額報酬

懂球帝
2026-06-14 21:41:08
巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

譯言
2026-06-14 09:24:19
泰國國王瑪哈長跪不起哭得像個孩子,長公主皇家告別式內場照曝光

泰國國王瑪哈長跪不起哭得像個孩子,長公主皇家告別式內場照曝光

安寧007
2026-06-14 10:27:16
73歲泰王為女兒打破皇室規矩:長跪靈前不起,哭腫雙眼,像個孩子

73歲泰王為女兒打破皇室規矩:長跪靈前不起,哭腫雙眼,像個孩子

健身狂人
2026-06-14 13:07:56
雷軍犯天條了,竟然遭到整個中國家電行業集體圍剿。

雷軍犯天條了,竟然遭到整個中國家電行業集體圍剿。

流蘇晚晴
2026-06-12 13:02:17
開封3歲男童失聯最新!姑姑認定新疑點,據事發地開車有42公里

開封3歲男童失聯最新!姑姑認定新疑點,據事發地開車有42公里

社會日日鮮
2026-06-14 05:43:08
炸裂!比爾·蓋茨自爆出軌20多次,一度被愛潑斯坦勒索

炸裂!比爾·蓋茨自爆出軌20多次,一度被愛潑斯坦勒索

新民周刊
2026-06-14 13:05:15
有人還記得當年這張家喻戶曉的照片嗎

有人還記得當年這張家喻戶曉的照片嗎

年代回憶
2026-06-12 20:31:53
每周質量報告丨兩塊多一斤的酒賣599一箱 起底直播間“特供酒”完整黑產鏈

每周質量報告丨兩塊多一斤的酒賣599一箱 起底直播間“特供酒”完整黑產鏈

環球網資訊
2026-06-14 15:08:23
5萬次模擬之后,高盛認為世界杯冠軍六成概率落入這三支球隊

5萬次模擬之后,高盛認為世界杯冠軍六成概率落入這三支球隊

華爾街見聞官方
2026-06-14 16:31:29
日本將建造模塊化小型核電站,與勞斯萊斯達成戰略合作協議

日本將建造模塊化小型核電站,與勞斯萊斯達成戰略合作協議

爆角追蹤
2026-06-14 15:14:46
美聯儲,重磅來襲!加息,傳來大消息!

美聯儲,重磅來襲!加息,傳來大消息!

證券時報
2026-06-14 16:50:07
廣東東莞一女生回家被陌生男尾隨至電梯口,索要微信遭拒后提出“加價400元一起玩”,女生嚴詞拒絕兩句“滾”霸氣回懟,房東稱已上報警務站

廣東東莞一女生回家被陌生男尾隨至電梯口,索要微信遭拒后提出“加價400元一起玩”,女生嚴詞拒絕兩句“滾”霸氣回懟,房東稱已上報警務站

揚子晚報
2026-06-14 13:08:09
網易有道27B開源小模型直接登頂!技術大V:語音克隆功能超強,翻譯后毫無外語口語

網易有道27B開源小模型直接登頂!技術大V:語音克隆功能超強,翻譯后毫無外語口語

爆角追蹤
2026-06-14 13:47:38
女子騎電動自行車闖紅燈撞半掛車受傷,擔全責起訴獲賠1.99萬,對方反訴索賠5493元被駁回

女子騎電動自行車闖紅燈撞半掛車受傷,擔全責起訴獲賠1.99萬,對方反訴索賠5493元被駁回

紅星新聞
2026-06-13 11:34:09
2026-06-14 22:32:49
ZAKER科技 incentive-icons
ZAKER科技
數碼評測 科技圈內最快資訊
1113文章數 5523關注度
往期回顧 全部

科技要聞

Anthropic最強模型被禁,傳亞馬遜通風報信

頭條要聞

金價跌至900元關口 北京大媽豪擲11萬給兒媳備五金

頭條要聞

金價跌至900元關口 北京大媽豪擲11萬給兒媳備五金

體育要聞

8年8隊奪冠,鄧肯那句話,現在還給了馬刺

娛樂要聞

鄧超攜子觀戰NBA,等等帥氣十足

財經要聞

金價跌至900元關口,大媽又來抄底了!

汽車要聞

綜合續航超1600km/零百加速4秒級 2027款星途ES預售18.99萬起

態度原創

本地
藝術
家居
游戲
公開課

本地新聞

AK劉彰邂逅河北南大港濕地

藝術要聞

Lori Putnam | 光感拉滿的印象風景寫生

家居要聞

空間微調 移形換境

又是Faker,魔王瑞茲絕境救世,T1鏖戰五局力克GEN挺進MSI

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版