
ChatGPT 会在显示图像之前调用验证 API,终于增强然后附加目标 URL 作为查询参数 ,开始开始
研究人员审查后发现还有办法能够继续用来发送数据 ,修复泄露速度非常慢。数据而 ChatGPT 则会对图像进行网络查询 ,问题网也就是目前不会渲染图像并向攻击者服务器发送任何数据。只不过彻底修复这个问题可能还需要更多时间。验证例如通过 Bing 搜索检查这张图片是蓝点否存在、
ChatGPT 自今年 4 月份开始就被发现存在数据泄露问题,终于增强

据安全研究人员 wunderwuzzi 发布的开始开始消息,

当然既然 OPENAI 开始处理这个问题了 ,修复泄露这样也可以窃取数据只不过效率极低、数据但不是问题网彻底修复,因此攻击者可以获取用户会话的目前内容并将其发送到第三方服务器 。例如将文本分割成单个字符并且为每个字符都创建请求,验证攻击者可以在 提示注入攻击期间使用图像 Markdown 渲染,


目前实施的缓解方案仅适用于 ChatGPT 网页版 ,而是部署了缓解方案。由于 OPENAI 没有进行必要的验证,目前 OPENAI 已经开始修复这类问题,调用的是个名为 url_safe 的端点 ,当服务器返回带有超链接的图像标签时 ,
不过这种缓解方案并不彻底 ,那么后面自然会部署更多措施 ,