回复智者先行:ChatGPT 不安全了,OpenAI 快干活。
下载贤集网APP入驻自媒体
11月22日消息,Mozilla 0Din安全研究团队披露OpenAI ChatGPT沙箱环境存在多个安全漏洞,攻击者能上传、执行Python脚本,获取语言模型内部配置信息,可通过提示注入执行脚本,进行文件相关操作,甚至提取模型核心指令和知识库,危险性极大,可能致信息泄露等问题。 目前OpenAI仅修复了五个漏洞中的一个。这源于团队人员开发Python项目遇异常错误后深入调查发现,其沙箱环境基于Debian系统搭建,访问权限远超预期。 OpenAI称沙箱环境是受控环境,将多数交互视为预期功能而非安全问题,但研究人员觉得其提供的访问权限已超出合理范围。