主要来源IT之家
查看原文事件专题 · 多源确认
ChatGPT被曝提示词注入漏洞,可绕过文件访问限制
安全研究人员zer0dac发现ChatGPT存在安全漏洞,通过提示词注入和路径遍历技术可绕过文件上传后的访问限制,生成内部接口的下载链接。该漏洞虽受沙箱机制限制无法直接获取高敏感数据,但可作为攻击链一环。OpenAI已修复该漏洞,调整了文件下载URL生成流程。
当前结论
ChatGPT又曝安全漏洞,通过诱导就能下载本不该访问的文件,虽然已经修复但值得了解一下这类攻击手法。
11 个信源61° AI 热度最后更新 2026/7/6 14:42:26
证据链
相关来源 1Decoder
查看原文相关来源 2AI Will
查看原文相关来源 3OpenAI Blog
查看原文相关来源 4techcrunch
查看原文相关来源 5@OpenAIDevs
查看原文相关来源 6Gary Marcus
查看原文相关来源 7ChatGPT
查看原文相关来源 8berryxia
查看原文相关来源 9Greg Brockman
查看原文相关来源 10Genspark
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。