【安全圈】ChatGPT 客户端曝“记忆”漏洞,黑客可令 AI “转发对话记录”

【安全圈】ChatGPT 客户端曝“记忆”漏洞,黑客可令 AI “转发对话记录”

安全圈 2024-09-28 19:01

关键词

chatgpt、黑客

OpenAI 在今年 2 月宣布为 ChatGPT 推出记忆(Memory)的功能,今年 9 月初这项功能正式向所有用户开放,该功能的主要用途是 ” 设定预设 “,从而帮助 AI 向用户更符合需求的答案。

不过研究人员 Johann Rehberger 目前披露报告,称这项功能在 PC 版 ChatGPT 客户端上存在漏洞,黑客可借漏洞获取用户对话记录。

Johann Rehberger 将这项漏洞称为 SpAIware,他表示黑客可通过钓鱼形式让受害者在 PC 版 ChatGPT 客户端中上传特定文件 / 特定网址让 AI 分析,一旦分析成功,AI 便会 ” 记住将用户的后续对话内容分享至黑客 “,目前 OpenAI 已发布新版应用进行修补。

▲ 图源 Johann Rehberger(下同)

END

阅读推荐


【安全圈】上午上交所系统被股民买崩了?异常卡顿、交易延迟……现已陆续恢复

【安全圈】Linux圈曝出高危漏洞:远程代码执行风险升级

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!