選項
首頁
快訊
內容
PaulHill
PaulHill
2026-07-07

安全研究人員 zer0dac 暴露了 ChatGPT 存在的一處漏洞,攻擊者可透過提示注入與路徑遍歷手段繞過檔案訪問限制,從而獲取未經授權的資料。該缺陷的存在使得使用者在上傳檔案後,能夠誘使 ChatGPT 對其進行編輯,隨後以檔案意外被刪除為由請求下載連結,進而生成有效的 URL。這樣一來不僅會導致內部檔案路徑洩露,還會為進一步的路徑遍歷攻擊創造條件。在收到相關報告後,OpenAI 透過調整下載 URL 的生成邏輯修復了這一問題,消除了內部檔案路徑帶來的風險。由於沙箱機制的存在,該漏洞雖無法直接獲取高度敏感的資料,但可能成為複雜攻擊鏈中的組成部分。

安全研究人員 zer0dac 暴露了 ChatGPT 存在的一處漏洞,攻擊者可透過提示注入與路徑遍歷手段繞過檔案訪問限制,從而獲取未經授權的資料。該缺陷的存在使得使用者在上傳檔案後,能夠誘使 ChatGPT 對其進行編輯,隨後以檔案意外被刪除為由請求下載連結,進而生成有效的 URL。這樣一來不僅會導致內部檔案路徑洩露,還會為進一步的路徑遍歷攻擊創造條件。在收到相關報告後,OpenAI 透過調整下載 URL 的生成邏輯修復了這一問題,消除了內部檔案路徑帶來的風險。由於沙箱機制的存在,該漏洞雖無法直接獲取高度敏感的資料,但可能成為複雜攻擊鏈中的組成部分。
評論 (0)
0/300
OR