前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

警惕!ChatGPT曝严重漏洞:零点击攻击窃取用户数据

NEXTECH
Last updated: 2025年11月6日 上午9:00
By NEXTECH
Share
11 Min Read
SHARE

Contents
零点击攻击:ChatGPT用户面临的隐形威胁记忆投毒:实现持续性数据窃取OpenAI采取部分修复措施,但挑战犹存

ChatGPT的安全防护正面临严峻挑战。近日,网络安全研究机构Tenable揭露了OpenAI ChatGPT中存在的七个关键漏洞。这些漏洞允许攻击者通过复杂的提示注入(Prompt Injection)攻击,窃取用户的私人信息。这意味着,全球数亿ChatGPT日常用户可能在毫不知情的情况下,面临个人数据被盗的风险。

零点击攻击:ChatGPT用户面临的隐形威胁

本次发现的漏洞影响广泛,不仅波及现有模型GPT-4o,也包括最新发布的GPT-5。恶意行为者能够利用间接的提示注入技术,在无需用户进行任何额外操作的情况下,仅仅通过向ChatGPT提出一个简单问题,就能窃取用户的聊天记录、个人记忆以及其他敏感数据。

据Tenable研究员Moshe Bernstein和Liv Matan周一发布的研究报告指出,“这些存在于最新GPT-5模型中的漏洞,可能导致攻击者在用户毫不知情的情况下,通过多种常见的受害场景进行攻击,其中甚至包括用户仅仅向ChatGPT提出一个问题。”

其中,最危险的攻击方式便是“零点击”漏洞。攻击者会创建恶意网站,并设法让这些网站被Bing或OpenAI自家的SearchGPT爬虫等搜索引擎收录。当用户提出看似无害的问题,触发ChatGPT进行搜索时,ChatGPT会在不经意间从这些已被攻陷的网站中检索并执行隐藏的恶意指令,从而完成数据窃取。

记忆投毒:实现持续性数据窃取

Tenable的研究还揭示,攻击者能够利用ChatGPT的记忆功能,实现持续性的数据窃取,这种攻击甚至可以跨越多个对话和会话。通过一种被称为“记忆注入”的技术,恶意提示可以指示ChatGPT记住错误信息,或在未来的互动中不断泄露用户的私人数据。

You Might Also Like

全球CO2地下储存新纪元:3.83亿吨封存背后的挑战与机遇
贝尔金召回iPhone追踪支架和移动电源:存在严重火灾及烧伤风险
NASA JPL深度重组:预算削减引发第三轮大规模裁员
PEXX 为其创新型稳定币至法定货币支付平台筹集 450 万美元种子资金

此外,其他攻击途径还包括:将恶意指令隐藏在博客文章的评论区中,当用户要求ChatGPT总结文章时,这些指令就会被执行;以及利用“一键式”漏洞,通过构造特定格式的URL,如“chatgpt.com/?q={Prompt}”,自动执行恶意查询。

研究人员还发现了一种绕过安全机制的方法,即利用ChatGPT的受信任域名白名单。攻击者可以巧妙地使用Bing的跟踪链接来伪装恶意URL,从而绕过OpenAI的url_safe保护系统,进一步增加了攻击的隐蔽性。

OpenAI采取部分修复措施,但挑战犹存

Tenable报告指出,OpenAI已通过发布技术研究公告(TRA-2025-22、TRA-2025-11和TRA-2025-06)回应并修复了部分已报告的漏洞。然而,研究人员证实,针对GPT-5的几种概念验证(Proof-of-Concept)攻击仍然有效,这凸显了大型语言模型(LLMs)中提示注入问题的持续性挑战。

Tenable的研究人员警告称:“提示注入是大型语言模型工作方式中一个已知的问题,不幸的是,在可预见的未来,这个问题可能无法得到系统性的彻底解决。”这些发现公布之际,OpenAI正因GPT-5的安全状况面临持续审查,此前已有独立研究表明,该模型在企业测试中安全评分表现不佳。

这些漏洞也进一步凸显了人工智能代理(AI agent)更广泛的安全隐患。随着企业将ChatGPT及类似工具日益整合到日常业务流程中,敏感的企业数据可能面临相似的攻击风险,引发了对未来AI应用安全的深层担忧。

TAGGED:AI安全ChatGPT漏洞提示注入数据泄露零点击攻击
Share This Article
Email Copy Link Print
Previous Article AI浪潮下的创业机遇与挑战 锦秋基金杨洁:AI投资三大方向、创业者机遇与焦虑深度解析
Next Article Dify能做什么?深入解析其定位、价值、应用场景及挑战
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251202135921634.jpg
英伟达20亿美元投资新思科技,AI芯片设计革命加速
科技
20251202130505639.jpg
乌克兰国家AI模型选定谷歌Gemma,打造主权人工智能
科技
20251202121525971.jpg
中国开源AI新突破:DeepSeek V3.2模型性能比肩GPT-5
科技
20251202112744609.jpg
马斯克预言:AI三年内解决美国债务危机,可信吗?
科技

相关内容

(从左至右) 政治评论员Rogan O’Handley(又名DC Draino)、TikToker Chaya Raichik、美国保守派活动家Scott Presler、评论员Liz Wheeler和美国保守派政治评论员Chad Prather手持印有美国司法部印章的文件夹,上面写着“爱泼斯坦档案:第一阶段”,于2025年2月27日走出华盛顿特区白宫西翼。(图片来源:JIM WATSON/法新社通过Getty Images)
科技

“新媒体”的真相:它是否已沦为右翼专属传播工具?

2025年10月16日
20251009065524175.jpg
科技

纽约市起诉Meta、谷歌等巨头:社交媒体成瘾与青少年心理健康危机

2025年10月9日
初创科技

Kampela 获得 Polkadot 网络投资,成为首个完全由 DAO 资助的硬件钱包

2024年10月29日
初创科技

Forgd 正在通过免费工具重塑 Web3 咨询,用于代币经济设计、流动性监控和代币上限表管理

2024年9月4日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up