大酷樂
  • 汽車
  • 理财
  • 軍事
  • 科技
  • 遊戲
  • 互聯網
  • 娛樂
  • 财經
  • 科學
  • 社會
  • 親子
  • 電影
  • 健康
  • 教育
  1. 首頁
  2. 科學

ChatGPT曝嚴重漏洞,聊天記錄黑客随意看,網友:本地運行也沒用

2024-10-05 简体 HK SG TW

今天小編分享的科學經驗:ChatGPT曝嚴重漏洞,聊天記錄黑客随意看,網友:本地運行也沒用,歡迎閱讀。

ChatGPT長期記憶功能出現嚴重漏洞!

黑客利用漏洞,一能給 AI 植入虛假記憶,在後續回答中出現誤導信息。二能植入惡意指令,持續獲取用戶聊天數據。

聊點啥都會被看光光。

更可怕的是,即使開始新的對話,它仍陰魂不散,持續竊取數據。

而當你直接問 ChatGPT 4o 有沒有竊取數據,它一口一個 " 怎麼會?我沒有 "

電子郵件、文檔、博客文章等内容都有可能成為植入 " 惡意記憶 " 的媒介,一旦植入就是長久性的。

職業安全研究員 Johann Rehberger 被曝五月份就發現了這個問題,還向 OpenAI 私下報告了這個漏洞。

但沒被當回事兒,據說 OpenAI 最初将這個問題簡單地歸類為安全隐患,而非技術層面的安全漏洞,并匆匆結束了調查。

Rehberger 随即開發了一個概念驗證程式,利用這個漏洞持續竊取用戶的所有輸入信息,OpenAI 工程師這才注意到這一問題。

本月已發布了修復方案。

聯系昨天 OpenAI 高層動蕩内幕曝光,奧特曼被指不注重 AI 安全問題,為狙擊谷歌緊急推出 4o,安全團隊只能在 9 天極短時間内完成安全測試評估……

這件事被曝出後引發網友熱烈讨論。

有網友建議咱大夥兒使用的時候都本地運行。

還有網友覺得本地也沒用:

大模型無法區分指令和數據。只要你允許任何不可信的内容進入你的模型,你就可能面臨風險。

你允許它讀取你的電子郵件,那麼現在就有一個攻擊途徑,因為任何人都可以給你發送電子郵件。允許它搜索互聯網,那麼現在就又有一個攻擊途徑,因為任何人都可以在網上放置網頁。

長期對話記憶功能,OpenAI 今年在產品線中廣為應用。

它可以存儲之前對話中的信息,并在所有未來對話中将其用作上下文。這樣,語言模型就能意識到用戶的年齡、性别等各種細節,用戶無需在每次對話中重新輸入這些信息。

GPT-4o 發布時,就向所有 Plus 用戶開放了記憶、視覺、聯網、執行代碼、GPT Store 等功能。

最近高級語音 "Her"Plus 用戶全量發布,也有記憶功能。

一開始記憶功能推出後不久,Rehberger 就發現了這一漏洞:

用 "間接提示注入" 的攻擊方法可以創建和永久存儲記憶,使模型遵循來自電子郵件、博客文章或文檔等不可信内容的指令。

下面是 Rehberger 的演示。

他可以成功欺騙 ChatGPT 相信目标用戶 102 歲、生活在黑客帝國中、地球是平的。AI 會将這些信息納入考慮,影響所有未來的對話。

這些虛假記憶可以通過在 Google Drive 或 Microsoft OneDrive 中存儲檔案、上傳影像或浏覽 Bing 等網站來植入,這些都可能被惡意攻擊者利用。

Rehberger 在 5 月向 OpenAI 私下報告了這一發現,據說當月 OpenAI 關閉了相關報告。

一個月後,研究員提交了新的披露聲明,這次包含了一個概念驗證程式。該程式可以使 macOS 版 ChatGPT APP 将所有用戶輸入和 ChatGPT 輸出的原文副本發送到他指定的伺服器。

只需讓目标指示 AI 查看一個包含惡意影像的網絡鏈接,之後所有與 ChatGPT 的互動内容都會被發送到攻擊者的網站。

Rehberger 在視頻演示中表示:

真正有趣的是,這種攻擊具有記憶持久性,提示注入将一段記憶插入到 ChatGPT 的長期存儲中。即使開始新的對話,它仍在持續竊取數據。

不過,由于 OpenAI 去年推出的一個 API,這種攻擊無法通過 ChatGPT 網頁界面實現。

有研究人員表示,雖然 OpenAI 目前已推出了一個修復程式,但不可信内容仍可能通過提示注入,導致記憶工具存儲惡意攻擊者植入的長期信息。

為防範此類攻擊,語言模型用戶應在對話中密切注意是否有新記憶被添加的迹象。同時,應定期檢查存儲的記憶,查看是否有可疑内容。

參考鏈接:

[ 1 ] https://arstechnica.com/security/2024/09/false-memories-planted-in-chatgpt-give-hacker-persistent-exfiltration-channel/

[ 2 ] https://www.youtube.com/watch?v=zb0q5AW5ns8&t=3s

[ 3 ] https://news.ycombinator.com/item?id=41641522

熱門排行
  • 王治郅:楊瀚森主要的問題是速度 他的速度跟不上現代籃球的節奏 王治郅:楊瀚森主要的問題是速度 他的速度跟 郟君昊 | 2025-05-05
  • 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 逼好萊塢等回美拍片 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 習又夏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 寸飛蘭 | 2025-05-05
  • 手機電池突破8000mAh?矽碳技術的回旋镖:「折壽」換容量 手機電池突破8000mAh?矽碳技術的回旋镖:「折 衛青柏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 繁綺文 | 2025-05-05
  • 任天堂對Genki提起Switch 2商标侵權訴訟,後者回應稱将嚴肅對待 任天堂對Genki提起Switch 2商标侵權訴訟,後 郜萌運 | 2025-05-05
  • 哪吒汽車APP和官網恢復正常 知情人士:之前斷網因流量欠費 哪吒汽車APP和官網恢復正常 知情人士:之前斷 袁曼雁 | 2025-05-05
  • 極越汽車 CEO 夏一平名下青島/義烏兩家公司被列入經營異常 極越汽車 CEO 夏一平名下青島/義烏兩家公司 集玲琳 | 2025-05-05
  • 全國經濟第一大省明确,推動組建農商聯合銀行 全國經濟第一大省明确,推動組建農商聯合銀行 佼昌翰 | 2025-05-05
  • 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩更專注進球&更像C羅 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩 甄正浩 | 2025-05-05
  • 高露現身上海虹橋機場 黑色外套點綴亮色愛心裝飾俏皮亮眼 高露現身上海虹橋機場 黑色外套點綴亮色愛 惠惠君 | 2023-05-02
  • 《歧路旅人2》:向光而生 《歧路旅人2》:向光而生 衛青柏 | 2023-05-02
  • vivo X90S曝光:處理器更新為天玑9200+ 安卓最強芯 vivo X90S曝光:處理器更新為天玑9200+ 安卓最 袁曼雁 | 2023-05-05
  • “懶癌”發病率上升,定期體檢别忽視 “懶癌”發病率上升,定期體檢别忽視 幸聽楓 | 2023-05-02
  • 宋慧喬獲百想視後 韓素希發圖手動加愛心表情慶祝 宋慧喬獲百想視後 韓素希發圖手動加愛心表 賁芳蕤 | 2023-05-02
  • 曹操墓,裡面都有啥? 曹操墓,裡面都有啥? 衛青柏 | 2023-05-02
  • 十年了,他們終于要HE! 十年了,他們終于要HE! 惠惠君 | 2023-05-07
  • 中央部署經濟工作,釋放5大信号 中央部署經濟工作,釋放5大信号 郜萌運 | 2023-05-02
  • 高德上線手機彎道會車預警功能 高德上線手機彎道會車預警功能 習又夏 | 2023-05-02
  • 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露面 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露 賁芳蕤 | 2023-05-02
  • 等比例長大的童星,李蘭迪算一個 等比例長大的童星,李蘭迪算一個 郟君昊 | 2023-05-02
  • 這些被抓來做實驗的流浪狗,最終拯救了無數糖尿病人 這些被抓來做實驗的流浪狗,最終拯救了無數糖 集玲琳 | 2023-05-02
  • 高端國產車:軍車血統,目前電動車越野的“天花板”? 高端國產車:軍車血統,目前電動車越野的“天花 謝飛揚 | 2023-05-02
  • 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 集玲琳 | 2023-05-02
  • 21家A股遊戲公司2022年收入651億 今年“遊戲+AI”能否逆風翻盤? 21家A股遊戲公司2022年收入651億 今年“遊 衛青柏 | 2023-05-04
  • 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15日 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15 寸飛蘭 | 2023-05-05
  • 信用風險釋放趨緩,結構性風險需重點關注 ——2023年一季度債市信用風險回顧與下階段展望 信用風險釋放趨緩,結構性風險需重點關注 — 袁曼雁 | 2023-05-02
  • 普京籤署總統令,批準對俄刑法典相關法條的修正案 普京籤署總統令,批準對俄刑法典相關法條的修 集玲琳 | 2023-05-02
  • 中銀證券給予南京銀行增持評級 中銀證券給予南京銀行增持評級 袁曼雁 | 2023-05-03
  • 解除資格!停止一切合作 解除資格!停止一切合作 佼昌翰 | 2023-05-02
  • 3699起 聯想小新mini主機上架 13代酷睿标壓處理器 3699起 聯想小新mini主機上架 13代酷睿标壓 習又夏 | 2023-05-05
  • 前董事長被免,天山生物全面進入“中植系”時代?股價曾在一月内暴漲超400% 前董事長被免,天山生物全面進入“中植系”時 惠惠君 | 2023-05-02
  • 瘋成這樣,怎麼還能被全網吹捧? 瘋成這樣,怎麼還能被全網吹捧? 郜萌運 | 2023-05-02
  • 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 寸飛蘭 | 2023-05-03
  • 摩根大通收購美國第一共和銀行 摩根大通收購美國第一共和銀行 謝飛揚 | 2023-05-02
  • 台劇赢麻了,又來一部8.9 台劇赢麻了,又來一部8.9 衛青柏 | 2023-05-02
  • 下降45分,上漲35分!34所自劃線院校復試分數線漲幅匯總 下降45分,上漲35分!34所自劃線院校復試分數線 袁曼雁 | 2023-05-07
  • 事關農村土地承包和農民權益,《農村土地承包合同管理辦法》5月1日起施行 事關農村土地承包和農民權益,《農村土地承包 郟君昊 | 2023-05-02
  • "三高"已盯上青少年,做好這件事是關鍵 "三高"已盯上青少年,做好這件事是關鍵 習又夏 | 2023-05-05
  • 五一檔沒一個能打的 五一檔沒一個能打的 集玲琳 | 2023-05-05
  • 恐怖韓劇下神壇,這次膽小可入 恐怖韓劇下神壇,這次膽小可入 袁曼雁 | 2023-05-05
  • 這劇是不是用ChatGPT寫的呀? 這劇是不是用ChatGPT寫的呀? 惠惠君 | 2023-05-02
  • 200戶連夜疏散,原因讓人憤怒!“損失超一億”,官方通報 200戶連夜疏散,原因讓人憤怒!“損失超一億”, 袁曼雁 | 2023-05-03
  • 性騷擾慣犯,滾出娛樂圈 性騷擾慣犯,滾出娛樂圈 謝飛揚 | 2023-05-05
  • 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的生活》證實将停辦 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的 佼昌翰 | 2023-05-02
  • 一個《長月燼明》倒了,《狐妖》《長相思》《與鳳行》…在路上了 一個《長月燼明》倒了,《狐妖》《長相思》《 惠惠君 | 2023-05-02
  • 張天愛假期曬“酷”存照 卷發披肩穿黑色吊帶裙大秀好身材 張天愛假期曬“酷”存照 卷發披肩穿黑色吊 嬴覓晴 | 2023-05-02
  • 當年輕人開始不随份子錢 當年輕人開始不随份子錢 袁曼雁 | 2023-05-02
  • 畢滢用8年時間成功逼宮?曾被傳已婚生子的她,不容小觑 畢滢用8年時間成功逼宮?曾被傳已婚生子的她, 幸聽楓 | 2023-05-03
  • 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 郜萌運 | 2023-05-02

©2022 大酷樂 版權所有

隱私政策 | 服務條款 | 聯繫我們