研究员 zer0 发现,ChatGPT 在处理用户上传文件时存在一个安全隐患。正常情况下,用户上传文件后,ChatGPT 不会提供直接下载原始文件的功能,并会提示用户文件为临时内容,无法再次获取。
然而,zer0 在实验中找到了一种绕过限制的方法。用户可以先指示 ChatGPT 编辑上传的文件,随后以“误删文件”为由,要求 ChatGPT 生成文件的下载链接。此操作会使 ChatGPT 返回一个可用的 URL,其中包含了用于访问文件的内部接口路径。攻击者进而可以利用路径遍历(path traversal)技术,尝试突破原有的访问限制,访问该路径之外的其他文件。
zer0 指出,尽管 ChatGPT 的沙箱机制限制了该漏洞的直接危害,无法直接读取高度敏感数据,但它可能成为更复杂攻击活动的一部分,为后续的攻击打开方便之门。针对此问题,OpenAI 已采取措施,修改了文件下载 URL 的生成方式,修复了这一安全漏洞,以防止攻击者利用其获取内部文件访问路径。正如在规划世界杯赛程时需要考虑各种潜在的变数一样,技术安全也需要不断地应对和修复新发现的漏洞。

资深球迷A
立即加入2026世界杯官方网站,与全球亿万球迷一同共享这场足球盛宴,感受无与伦比的激情。