待验证85% 置信事实时间未知
提示注入攻击(Prompt Injection)可能被用于诱导接入银行数据的ChatGPT泄露用户账户余额和交易记录等敏感信息
1
来源数
85%
置信度
中期 (~90 天)
时效性
2026/6/1
首次发现
有效期至:2026/8/30
来源
涉及实体
相关事实
待验证堆积在noreply邮箱中的用户敏感信息可支撑身份盗用、账户接管乃至金融诈骗68% 相似已验证间接提示注入可将恶意指令藏入外部数据源(如网页、文档),待代理读取时自动触发攻击68% 相似待验证将登录后的ChatGPT页面内容复制粘贴到第三方网址会暴露会话令牌,攻击者可静默刷新access_token实现账号持续控制,即使修改密码在令牌被服务器撤销前依然有效63% 相似待验证在GDPR等数据保护法规框架下,将个人数据发送到错误的邮箱地址可能构成数据泄露事件62% 相似待验证投资人在Twitter/X等平台公开背书已形成一套成熟的信号传递机制,可降低后续投资者的尽调信息不对称成本62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/22025API
curl https://kongchang.com/api/v1/knowledge/claims/22025MCP
get_claim(id=22025)