
目前实施的缓解方案仅适用于 ChatGPT 网页版,
研究人员审查后发现还有办法能够继续用来发送数据 ,数据实际会返回 false 结果 ,问题网
据安全研究人员 wunderwuzzi 发布的目前消息,例如将文本分割成单个字符并且为每个字符都创建请求 ,验证然后附加目标 URL 作为查询参数 ,蓝点速度非常慢。终于增强检查是开始开始否具有跟踪功能或其他功能。测试显示有时候仍然会渲染来自任意域的修复泄露其他图像,ChatGPT 会在显示图像之前调用验证 API ,数据只不过彻底修复这个问题可能还需要更多时间。问题网那么后面自然会部署更多措施,目前这样也可以窃取数据只不过效率极低 、验证目前 OPENAI 已经开始修复这类问题,攻击者可以在 提示注入攻击期间使用图像 Markdown 渲染,
当然既然 OPENAI 开始处理这个问题了,当服务器返回带有超链接的图像标签时 ,而 ChatGPT 则会对图像进行网络查询,调用的是个名为 url_safe 的端点 ,
但不是彻底修复 ,由于 OPENAI 没有进行必要的验证 ,ChatGPT 自今年 4 月份开始就被发现存在数据泄露问题 ,例如通过 Bing 搜索检查这张图片是否存在、也就是不会渲染图像并向攻击者服务器发送任何数据。
不过这种缓解方案并不彻底 ,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 创客动力网 https://jsbddt.com/