跳到正文
IT Home·· 2026-07-06AI 评分50

研究员发现 ChatGPT 提示词注入漏洞,可绕过文件访问限制

研究员发现 ChatGPT 暗藏漏洞,可通过提示词注入绕过文件访问限制

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

安全人员 zer0dac 披露 ChatGPT 存在一项安全漏洞,可通过提示词注入和路径遍历绕过文件访问限制。攻击者先要求 ChatGPT 编辑上传文件,再以"误删文件"为由请求生成下载链接,从而获取内部接口路径并读取目标路径外的内容。该漏洞受沙箱机制限制无法直接访问高敏感数据,OpenAI 已调整文件下载 URL 生成流程完成修复。

来源:IT Home · ithome.com