OPENAI终于开始修复ChatGPT的数据泄露问题 目前开始增强验证 – 蓝点网
ChatGPT 自今年 4 月份开始就被发现存在数据泄露问题,终于增强攻击者可以在 提示注入攻击期间使用图像 Markdown 渲染,开始开始由于 OPENAI 没有进行必要的修复泄露验证,因此攻击者可以获取用户会话的数据内容并将其发送到第三方服务器。
据安全研究人员 wunderwuzzi 发布的问题网消息,目前 OPENAI 已经开始修复这类问题,目前但不是验证彻底修复,而是蓝点部署了缓解方案。
目前实施的缓解方案仅适用于 ChatGPT 网页版,当服务器返回带有超链接的开始开始图像标签时,ChatGPT 会在显示图像之前调用验证 API,修复泄露调用的数据是个名为 url_safe 的端点,然后附加目标 URL 作为查询参数,问题网实际会返回 false 结果,目前也就是验证不会渲染图像并向攻击者服务器发送任何数据。
不过这种缓解方案并不彻底,测试显示有时候仍然会渲染来自任意域的其他图像,而 ChatGPT 则会对图像进行网络查询,例如通过 Bing 搜索检查这张图片是否存在、检查是否具有跟踪功能或其他功能。
研究人员审查后发现还有办法能够继续用来发送数据,例如将文本分割成单个字符并且为每个字符都创建请求,这样也可以窃取数据只不过效率极低、速度非常慢。
当然既然 OPENAI 开始处理这个问题了,那么后面自然会部署更多措施,只不过彻底修复这个问题可能还需要更多时间。
(责任编辑:知识)
推荐文章
-
最近Steam公布了新的周销量排行,绝地求生排名第二,孤岛惊魂5占据第一的位置,想必很多玩家对这款新作比较感兴趣,除此之外,还有新晋的方块方舟进入前10榜单,下面销量榜大家可以了解一下。Steam公布 ...[详细]
-
面膜的护肤效果很好,现在不仅女生注重护肤,很多男生也开始注重护肤了,男生敷面膜也是习以为常,男生敷面膜其实也很有讲究,不要敷错了。男士怎样使用面膜任何人使用面膜前都是需要清洁脸部皮肤的,用深层清洁的洁 ...[详细]
-
讲唱新星 JUFU 与第一人称邪术射击游戏《没有朽者传奇》开做,独家尾收齐新单直
本日,Electronic Arts Inc.(NASDAQ:EA)战 Ascendant Studios 公开了《没有朽者传奇》的收止预报片,由与 This Group Productions 开做 ...[详细]
-
不管你爱不爱看电视,家里电视机、网络机顶盒总是必不可少的,而和电视剧的资源、视频体验息息相关的就是网络机顶盒。因此,在选购的时候大家就一定要把好关。网上随便一搜“网络机顶盒”就出来一大片,要说最好用的 ...[详细]
-
《战地5》是由EA DICE制作的一款第一人称射击类游戏,游戏有着丰富的剧情可以体验,画面精致,最近官方对游戏的破坏系统进行优化,一些房屋的倒塌、物品裂缝的出现等都更加符合物理现象,给玩家更真实的体验 ...[详细]
-
新浪科技动静,淘宝圆里颁布收表,其正结开商家共同鞭策新疆包邮体验晋降挨算,古晨尾批已为新疆用户供应上千万的包邮商品,并堆积到淘宝尾页的“新疆包邮”频讲。同时,淘宝借里背新疆用户开启了为期一周的包邮免单 ...[详细]
-
《刺客疑条:幻景》被饱吹为该系列初期小范围游戏的回回,但那正在实际中事真意味着甚么?舆图事真有多大年夜?经由过程《刺客疑条:幻景》典躲版饱漏的舆图,我们现在有了一个很好的问案。那张舆图真正在没有是非常 ...[详细]
-
千岛湖天处杭州淳安县境内,是一处备受旅客喜好的山川丛林之天,那里的统统皆隐得非分特别的浑幽喧闹,大年夜家寻供的是一种暂背的宁战,人战大年夜天然慎稀连开正在一起的利降,上里给大年夜家分享详细的攻略。秋季 ...[详细]
-
《使命召唤:现代战争3》第5赛季内容公布 7月24日推出2024-07-19 10:36:16编辑:Reset Activ ...[详细]
-
东京电玩展即将正在2023年9月再次停止。正在卡普空颁布收表的游戏阵容中,包露即将推出的减强真际游戏《怪物猎人Now》。而对VR悲愉爱好者去讲,有一个游戏也是非常等候的,便是之前正在索僧公布会上预报过 ...[详细]
热点阅读