ChatGPT文件下載機制出現漏洞 遭爆可被提示詞注入利用

一名資安研究員近日揭露,ChatGPT 過去存在一項與檔案存取機制相關的安全漏洞,攻擊者可透過提示詞注入(Prompt Injection)結合目錄遍歷(Path Traversal)技巧,繞過部分檔案存取限制,取得額外的檔案下載資訊。針對這項問題,OpenAI 已完成修補,更新相關檔案下載流程。 《詳全文...》

一名資安研究員近日揭露,ChatGPT 過去存在一項與檔案存取機制相關的安全漏洞,攻擊者可透過提示詞注入(Prompt Injection)結合目錄遍歷(Path Traversal)技巧,繞過部分檔案存取限制,取得額外的檔案下載資訊。針對這項問題,OpenAI 已完成修補,更新相關檔案下載流程。 《詳全文...》