2024-9-27 13:13

PC版ChatGPT客户端曝“记忆”功能漏洞,黑客可利用恶意文件令AI转发对话记录

00:00 00:00

OpenAI 在今年 2 月宣布为 ChatGPT 推出记忆(Memory)的功能,今年 9 月初这项功能正式向所有用户开放,该功能的主要用途是“设定预设”,从而帮助 AI 向用户更符合需求的答案。

不过研究人员 Johann Rehberger 目前披露报告,称这项功能在 PC 版 ChatGPT 客户端上存在漏洞,黑客可借漏洞获取用户对话记录。

Johann Rehberger 将这项漏洞称为 SpAIware,他表示黑客可通过钓鱼形式让受害者在 PC 版 ChatGPT 客户端中上传特定文件 / 特定网址让 AI 分析,一旦分析成功,AI 便会“记住将用户的后续对话内容分享至黑客”,目前 OpenAI 已发布新版应用进行修补。

  ▲ 图源 Johann Rehberger(下同)

作者:漾仔   来源:IT之家

相关

本评论 更新于:2024-9-29 3:30:07
在C114 APP中与业内人士畅聊通信行业热点话题!