Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究員在ChatGPT中永久植入虛假資訊和惡意指令還可用於竊取使用者數據

安全研究員在ChatGPT中永久植入虛假資訊和惡意指令還可用於竊取使用者數據

2024-09-26 Comments 0 Comment

安全研究員約翰-雷貝格(Johann Rehberger)最近報告了ChatGPT 中的一個漏洞,攻擊者可以將虛假資訊和惡意指令儲存在使用者的長期記憶體設定中。於是,Rehberger 做了所有優秀研究人員都會做的事:他創建了一個概念驗證漏洞,利用該漏洞永久地滲出所有用戶輸入。 OpenAI 工程師注意到了這一點,並在本月初發布了部分修復程序。

chatgpt-mem-thumbnail-pi.png

該漏洞濫用了長期對話記憶功能,OpenAI於今年2 月開始測試該功能,並於9 月更廣泛地提供該功能。 ChatGPT 的記憶儲存了先前對話的訊息,並將其作為所有未來對話的上下文。這樣,LLM 就能知道使用者的年齡、性別、哲學信念等細節,以及幾乎所有其他資訊,因此無需在每次對話中輸入這些細節。

在推出後的三個月內,Rehberger發現可以透過間接提示注入創建並永久儲存記憶,這是一種人工智慧漏洞,會導致LLM 遵循來自電子郵件、博文或文件等不可信內容的指令。研究人員示範如何欺騙ChatGPT,使其相信目標使用者102 歲、生活在駭客任務中,並堅持地球是平的,而LLM 將利用這些資訊引導未來的所有對話。這些假記憶可以透過在Google Drive 或Microsoft OneDrive 中儲存檔案、上傳圖片或瀏覽必應等網站來植入,所有這些都可能是惡意攻擊者所為。

今年5 月,Rehberger 私下向OpenAI 報告了這項發現。同月,該公司關閉了報告票據。一個月後,這位研究員提交了一份新的揭露聲明。這次,他加入了一個PoC,讓macOS 的ChatGPT 應用程式向他選擇的伺服器發送所有使用者輸入和ChatGPT 輸出的逐字副本。目標只需指示LLM 查看包含惡意圖片的網路連結即可。從那時起,所有進出ChatGPT 的輸入和輸出都會被送到攻擊者的網站。

ChatGPT:利用提示注入黑客記憶- POC

Rehberger 在上述視訊演示中說:”真正有趣的是,現在這些持久性的。提示注入在ChatGPT 的長期存儲中插入了一段記憶。當你開始新的對話​​時,它實際上仍在滲出數據。 “

由於OpenAI去年推出的API,這種攻擊無法透過ChatGPT 網頁介面實現。

研究人員表示,雖然OpenAI已經推出了一個修復程序,防止記憶體被濫用為外滲載體,但不受信任的內容仍然可以執行提示注入,導致記憶體工具儲存惡意攻擊者植入的長期資訊。

LLM 使用者如果想防止這種形式的攻擊,就應該在會話過程中密切注意是否有顯示新記憶體已被新增的輸出。他們還應該定期檢查已儲存的內存,查看是否有任何可能由不可信來源植入的資訊。 OpenAI在這裡提供了管理記憶體工具和其中儲存的特定記憶體的指南。公司代表沒有回覆一封電子郵件,郵件中詢問了公司為防止其他駭客植入假記憶所做的努力。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
升級iOS 18 Beta 5後A18 Pro處理器的效能大幅提升
NEXT
Winamp在GitHub上開放了原始碼但它真的開放嗎?

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 9 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 8 月   10 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 丹麥正考慮逐步放棄Windows和Office 轉而使用Linux 2025-06-13
  • TVB宣布聯合騰訊翻拍金庸《笑傲江湖》 2025-06-13
  • 甲骨文創辦人艾里森躍居全球第二大富豪超過貝佐斯和祖克柏 2025-06-13
  • Meta斥資143億美元控股Scale AI 重金延攬28歲創辦人掌舵AI超級計劃 2025-06-13
  • 水陸兩棲大飛機AG600「鯡龍」完成高高原測試飛行 2025-06-13
  • 《劍星》拍照模式宣傳影片當攝影師為伊芙拍美照 2025-06-13
  • 印度航空一班航班在收到炸彈威脅後在泰國普吉島緊急迫降 2025-06-13
  • 美國空軍新型隱形核子巡航飛彈AGM-181A亮相 2025-06-13
  • 富士康向美國發送了97%的印度造iPhone 2025-06-13
  • 一項新研究挑戰了長期以來全球災難後生存的假設 2025-06-13

熱門文章與頁面︰

  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 x64
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • Windows Update出現BUG:循環安裝驅動程序
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • Windows 11 24H2 六月例行累積更新出現相容性問題微軟撤回更新
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • 今年國產最好半導體製程是N+2 業內爆料表示5nm商用在路上
  • 富士康向美國發送了97%的印度造iPhone
  • PDF編輯/閱讀器PDF-XChange Editor Plus v8.0.341.0

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.