macOS版ChatGPT软件存在漏洞,攻击者恐借此将间谍软件植入AI工具
支付動態 · 2024-09-26

研究人员在macOS版ChatGPT应用程序发现攻击手法SpAIware,并指出攻击者可借由这项弱点,将间谍代码植入ChatGPT的记忆(Memory)内容,外流用户与AI机器人的对话内容

今年2月OpenAI宣布将为ChatGPT提供名为记忆(Memory)的功能,并于9月初正式开放所有用户使用,但有研究人员发现,电脑版应用程序弱点,有机会让攻击者将间谍软件植入AI系统。

资安研究员Johann Rehberger揭露名为SpAIware的弱点,攻击者可借由第三方网站进行提示注入(Prompt Injection)攻击手法,将含有能窃取用户信息的间谍软件注入ChatGPT的记忆区,因此,在macOS版应用程序当中,用户与AI机器人对话的内容,将会持续发送到攻击者的服务器。OpenAI获报后,已发布新版应用程序予以修补。

什么是记忆功能?这项功能的主要用途,在于用户与ChatGPT的过程,可以要求AI机器人记住特定内容,而能在后续的对话内容加以运用,提供更符合用户需求的答案。此外,用户也可以对于ChatGPT记下的内容进行管理,或是要求忘掉部分信息。

究竟要如何发动SpAIware攻击?具体而言,攻击者要引诱用户分析不受信任的文件,或是将他们导向不受信任的网站,而这个网站含有控制ChatGPT及插入恶意数据而能渗透ChatGPT记忆功能的命令。一旦得逞,应用程序就会将用户后续的聊天内容发送给攻击者。研究人员也公布概念性验证视频,并指出这项攻击的过程里,用户不易察觉有异。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的