ChatGPT文件下載機制出現漏洞 遭爆可被提示詞注入利用

▲▼ChatGPT,Gemini,Grok,Claude,Perplexity,App,AI工具。(圖/記者吳立言攝)

記者吳立言/綜合報導

一名資安研究員近日揭露,ChatGPT 過去存在一項與檔案存取機制相關的安全漏洞,攻擊者可透過提示詞注入(Prompt Injection)結合目錄遍歷(Path Traversal)技巧,繞過部分檔案存取限制,取得額外的檔案下載資訊。針對這項問題,OpenAI 已完成修補,更新相關檔案下載流程。

利用編輯流程取得下載連結

根據研究員 zer0dac 在 Medium 發布的技術分析,ChatGPT 在使用者上傳檔案後,預設不會提供原始檔案的下載功能,若直接要求下載,系統通常會表示檔案屬於暫時上傳內容,無法再次取得。不過,研究發現,若先要求 ChatGPT 編輯已上傳的檔案,再以檔案遭誤刪為由要求重新提供下載,系統當時可能產生一組有效的下載 URL,並暴露用於存取檔案的內部介面路徑。

[廣告]請繼續往下閱讀...

可搭配路徑遍歷嘗試突破限制

研究員指出,在取得相關路徑資訊後,攻擊者可進一步搭配路徑遍歷技術,嘗試存取原本不在允許範圍內的內容。不過,由於 ChatGPT 的沙箱(Sandbox)環境仍有限制,此漏洞本身無法直接存取高敏感度資料,但可能成為更複雜攻擊鏈中的其中一個環節。

OpenAI 已修補漏洞

研究員表示,已依程序通報 OpenAI。OpenAI 隨後調整檔案下載 URL 的產生方式,避免系統再暴露內部檔案存取路徑,相關漏洞也已於近期完成修補。

分享給朋友:

追蹤我們:

※ 本文版權所有,非經授權,不得轉載。 [ ETtoday著作權聲明 ]

推薦閱讀

精彩短影精彩短影

more

熱門影音更多>>

【賓士惡男到案】撞飛護理師竟折返再輾 奪命畫面曝光

【賓士惡男到案】撞飛護理師竟折返再輾 奪命畫面曝光

冷血折返輾斃護理師肇逃 30歲賓士男正面曝光 辯怕高額賠償 阿公慟罵:沒死撞到死!

冷血折返輾斃護理師肇逃 30歲賓士男正面曝光 辯怕高額賠償 阿公慟罵:沒死撞到死!

【涉殺人又肇逃】台中賓士男折返輾斃護理師 移送畫面曝

【涉殺人又肇逃】台中賓士男折返輾斃護理師 移送畫面曝

【家屬哀痛】3年前父病逝她獨扛家計! 台中護理師遭折返輾斃

【家屬哀痛】3年前父病逝她獨扛家計! 台中護理師遭折返輾斃

【密集恐懼症者慎入】新車引擎蓋被蒼蠅整片覆蓋 網友驚:這車不能要了

【密集恐懼症者慎入】新車引擎蓋被蒼蠅整片覆蓋 網友驚:這車不能要了

讀者迴響

ChatGPT是什麼?

ChatGPT是OpenAI推出的AI聊天機器人,可幫你寫作、翻譯、寫履歷甚至陪聊天。操作簡單,適合各年齡層使用。

最夯影音

更多

熱門快報

回到網頁頂端