待验证85% 置信事实时间未知
2023年,安全研究者Johann Rehberger展示了如何通过在网页中嵌入不可见文本,让ChatGPT在用户不知情的情况下将对话内容泄露给外部服务器
1
来源数
85%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
涉及实体
相关事实
待验证2023年研究人员演示将恶意指令藏匿于网页不可见文本区域,成功劫持基于GPT-4的浏览器Agent执行未授权操作68% 相似待验证2024年安全研究员Johann Rehberger公开演示了针对Microsoft 365 Copilot的提示注入攻击,通过邮件正文嵌入人眼不可见的恶意指令,当用户让Copilot总结收件箱时执行隐藏指令,将敏感邮件内容通过超链接参数外泄到攻击者服务器68% 相似待验证2023年ChatGPT因Redis客户端库漏洞导致部分用户对话标题暴露给其他用户68% 相似待验证2023年安全研究员Riley Goodside与Johann Rehberger等人演示了通过网页内容、邮件正文劫持GPT-4插件和AutoGPT的完整攻击链66% 相似待验证2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/22020API
curl https://kongchang.com/api/v1/knowledge/claims/22020MCP
get_claim(id=22020)