
記者吳立言/綜合報導
一名資安研究員近日揭露,ChatGPT 過去存在一項與檔案存取機制相關的安全漏洞,攻擊者可透過提示詞注入(Prompt Injection)結合目錄遍歷(Path Traversal)技巧,繞過部分檔案存取限制,取得額外的檔案下載資訊。針對這項問題,OpenAI 已完成修補,更新相關檔案下載流程。
利用編輯流程取得下載連結
根據研究員 zer0dac 在 Medium 發布的技術分析,ChatGPT 在使用者上傳檔案後,預設不會提供原始檔案的下載功能,若直接要求下載,系統通常會表示檔案屬於暫時上傳內容,無法再次取得。不過,研究發現,若先要求 ChatGPT 編輯已上傳的檔案,再以檔案遭誤刪為由要求重新提供下載,系統當時可能產生一組有效的下載 URL,並暴露用於存取檔案的內部介面路徑。
可搭配路徑遍歷嘗試突破限制
研究員指出,在取得相關路徑資訊後,攻擊者可進一步搭配路徑遍歷技術,嘗試存取原本不在允許範圍內的內容。不過,由於 ChatGPT 的沙箱(Sandbox)環境仍有限制,此漏洞本身無法直接存取高敏感度資料,但可能成為更複雜攻擊鏈中的其中一個環節。
OpenAI 已修補漏洞
研究員表示,已依程序通報 OpenAI。OpenAI 隨後調整檔案下載 URL 的產生方式,避免系統再暴露內部檔案存取路徑,相關漏洞也已於近期完成修補。
