OPENAI终于开始修复ChatGPT的数据泄露问题 目前开始增强验证 – 蓝点网
时间:2026-04-14 11:01:38 来源:向若而叹网 作者:时尚 阅读:589次
ChatGPT 自今年 4 月份开始就被发现存在数据泄露问题,终于增强攻击者可以在 提示注入攻击期间使用图像 Markdown 渲染,开始开始由于 OPENAI 没有进行必要的修复泄露验证,因此攻击者可以获取用户会话的数据内容并将其发送到第三方服务器。
据安全研究人员 wunderwuzzi 发布的问题网消息,目前 OPENAI 已经开始修复这类问题,目前但不是验证彻底修复,而是蓝点部署了缓解方案。

目前实施的缓解方案仅适用于 ChatGPT 网页版,当服务器返回带有超链接的开始开始图像标签时,ChatGPT 会在显示图像之前调用验证 API,修复泄露调用的数据是个名为 url_safe 的端点,然后附加目标 URL 作为查询参数,问题网实际会返回 false 结果,目前也就是验证不会渲染图像并向攻击者服务器发送任何数据。
不过这种缓解方案并不彻底,测试显示有时候仍然会渲染来自任意域的其他图像,而 ChatGPT 则会对图像进行网络查询,例如通过 Bing 搜索检查这张图片是否存在、检查是否具有跟踪功能或其他功能。
研究人员审查后发现还有办法能够继续用来发送数据,例如将文本分割成单个字符并且为每个字符都创建请求,这样也可以窃取数据只不过效率极低、速度非常慢。
当然既然 OPENAI 开始处理这个问题了,那么后面自然会部署更多措施,只不过彻底修复这个问题可能还需要更多时间。
(责任编辑:热点)
最新内容
- ·《奇异人生2》分五个章节推出 第一章9月27日发售
- ·《新斗罗大年夜陆》新版本去袭 新弄法云顶之战退场
- ·《神域吸唤》6.0新版本9月27日上线 窜改者角色退场
- ·努力变身车展的CES 2016 预示着未来自动驾驶的几个趋势
- ·植物球吃僵尸!《球球大年夜做战》x《植物大年夜战僵尸2》联动开启!
- ·Netflix凭借优质视频内容打入国内市场,即将掀起腥风血雨
- ·《怪物猎人崛起:曙光》TGS 2022展会:公布第两弹DLC新怪物谍报、供应棘茶龙试玩
- ·《阿凡是达2》新饱吹照公布:上映倒计时100天!
- ·聚焦当下 探寻未来| CDEC高峰论坛圆满召开
- ·努力变身车展的CES 2016 预示着未来自动驾驶的几个趋势














