前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

警惕!ChatGPT曝严重漏洞:零点击攻击窃取用户数据

NEXTECH
Last updated: 2025年11月6日 上午9:00
By NEXTECH
Share
11 Min Read
SHARE

Contents
零点击攻击:ChatGPT用户面临的隐形威胁记忆投毒:实现持续性数据窃取OpenAI采取部分修复措施,但挑战犹存

ChatGPT的安全防护正面临严峻挑战。近日,网络安全研究机构Tenable揭露了OpenAI ChatGPT中存在的七个关键漏洞。这些漏洞允许攻击者通过复杂的提示注入(Prompt Injection)攻击,窃取用户的私人信息。这意味着,全球数亿ChatGPT日常用户可能在毫不知情的情况下,面临个人数据被盗的风险。

零点击攻击:ChatGPT用户面临的隐形威胁

本次发现的漏洞影响广泛,不仅波及现有模型GPT-4o,也包括最新发布的GPT-5。恶意行为者能够利用间接的提示注入技术,在无需用户进行任何额外操作的情况下,仅仅通过向ChatGPT提出一个简单问题,就能窃取用户的聊天记录、个人记忆以及其他敏感数据。

据Tenable研究员Moshe Bernstein和Liv Matan周一发布的研究报告指出,“这些存在于最新GPT-5模型中的漏洞,可能导致攻击者在用户毫不知情的情况下,通过多种常见的受害场景进行攻击,其中甚至包括用户仅仅向ChatGPT提出一个问题。”

其中,最危险的攻击方式便是“零点击”漏洞。攻击者会创建恶意网站,并设法让这些网站被Bing或OpenAI自家的SearchGPT爬虫等搜索引擎收录。当用户提出看似无害的问题,触发ChatGPT进行搜索时,ChatGPT会在不经意间从这些已被攻陷的网站中检索并执行隐藏的恶意指令,从而完成数据窃取。

记忆投毒:实现持续性数据窃取

Tenable的研究还揭示,攻击者能够利用ChatGPT的记忆功能,实现持续性的数据窃取,这种攻击甚至可以跨越多个对话和会话。通过一种被称为“记忆注入”的技术,恶意提示可以指示ChatGPT记住错误信息,或在未来的互动中不断泄露用户的私人数据。

You Might Also Like

Nothing Ear Open 开放式耳塞限时回归百元以下:安全聆听,通勤运动两不误!
Vine先行铺路,TikTok方能疾驰:六秒视频如何改变社交媒体的未来
探索Perplexity:AI语言模型评估的核心秘密
AI将如何重塑美国生产力?最新研究揭示惊人潜力

此外,其他攻击途径还包括:将恶意指令隐藏在博客文章的评论区中,当用户要求ChatGPT总结文章时,这些指令就会被执行;以及利用“一键式”漏洞,通过构造特定格式的URL,如“chatgpt.com/?q={Prompt}”,自动执行恶意查询。

研究人员还发现了一种绕过安全机制的方法,即利用ChatGPT的受信任域名白名单。攻击者可以巧妙地使用Bing的跟踪链接来伪装恶意URL,从而绕过OpenAI的url_safe保护系统,进一步增加了攻击的隐蔽性。

OpenAI采取部分修复措施,但挑战犹存

Tenable报告指出,OpenAI已通过发布技术研究公告(TRA-2025-22、TRA-2025-11和TRA-2025-06)回应并修复了部分已报告的漏洞。然而,研究人员证实,针对GPT-5的几种概念验证(Proof-of-Concept)攻击仍然有效,这凸显了大型语言模型(LLMs)中提示注入问题的持续性挑战。

Tenable的研究人员警告称:“提示注入是大型语言模型工作方式中一个已知的问题,不幸的是,在可预见的未来,这个问题可能无法得到系统性的彻底解决。”这些发现公布之际,OpenAI正因GPT-5的安全状况面临持续审查,此前已有独立研究表明,该模型在企业测试中安全评分表现不佳。

这些漏洞也进一步凸显了人工智能代理(AI agent)更广泛的安全隐患。随着企业将ChatGPT及类似工具日益整合到日常业务流程中,敏感的企业数据可能面临相似的攻击风险,引发了对未来AI应用安全的深层担忧。

TAGGED:AI安全ChatGPT漏洞提示注入数据泄露零点击攻击
Share This Article
Email Copy Link Print
Previous Article AI浪潮下的创业机遇与挑战 锦秋基金杨洁:AI投资三大方向、创业者机遇与焦虑深度解析
Next Article Dify能做什么?深入解析其定位、价值、应用场景及挑战
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251202135921634.jpg
英伟达20亿美元投资新思科技,AI芯片设计革命加速
科技
20251202130505639.jpg
乌克兰国家AI模型选定谷歌Gemma,打造主权人工智能
科技
20251202121525971.jpg
中国开源AI新突破:DeepSeek V3.2模型性能比肩GPT-5
科技
20251202112744609.jpg
马斯克预言:AI三年内解决美国债务危机,可信吗?
科技

相关内容

20251011090920524.jpg
科技

Figma携手谷歌Gemini AI:设计提速,创意无限

2025年10月11日
初创科技

Aembit 入围 2024 年 SC Awards 最佳身份管理解决方案决赛

2024年9月5日
20251015070952350.jpg
科技

OpenAI设立AI与福祉专家委员会:在监管与诉讼下的安全策略

2025年10月15日
20251026070236370.jpg
科技

世卫组织与韩国联手:共绘全球医疗AI监管蓝图

2025年10月26日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up