跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-08-01AI 评分72

利用提示词注入窃取 ChatGPT 聊天记录与记忆:url_safe 绕过演示

Exfiltrating Your ChatGPT Chat History and Memories With Prompt Injection

AI 导读

安全研究人员 Johann Rehberger 演示了绕过 OpenAI url_safe 安全 URL 渲染功能的方法,通过不可信内容中的提示词注入,可将系统提示词中的近期聊天记录、记忆等上下文信息发送到攻击者控制的第三方服务器(如 trustnoai.blob.core.windows.net)。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com