安全研究员zer0dac近日披露,ChatGPT存在一项与上传文件处理相关的安全漏洞。攻击者可通过提示词注入诱导模型编辑文件,再以误删为由获取下载URL,并结合路径遍历技术尝试绕过部分文件访问限制。研究称,受沙箱机制限制,该漏洞尚无法直接获取高敏感数据。OpenAI收到报告后已调整文件下载URL生成逻辑,修复内部文件路径暴露风险。
安全研究员zer0dac近日披露,ChatGPT存在一项与上传文件处理相关的安全漏洞。攻击者可通过提示词注入诱导模型编辑文件,再以误删为由获取下载URL,并结合路径遍历技术尝试绕过部分文件访问限制。研究称,受沙箱机制限制,该漏洞尚无法直接获取高敏感数据。OpenAI收到报告后已调整文件下载URL生成逻辑,修复内部文件路径暴露风险。