待验证50% 置信事件精确时间
2023年研究人员演示将恶意指令藏匿于网页不可见文本区域,成功劫持基于GPT-4的浏览器Agent执行未授权操作
1
来源数
50%
置信度
长期有效
时效性
2026/7/24
首次发现
来源
相关事实
待验证2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击79% 相似待验证2023年安全研究员Riley Goodside与Johann Rehberger等人演示了通过网页内容、邮件正文劫持GPT-4插件和AutoGPT的完整攻击链72% 相似待验证2023年,安全研究者Johann Rehberger展示了如何通过在网页中嵌入不可见文本,让ChatGPT在用户不知情的情况下将对话内容泄露给外部服务器68% 相似待验证网页端受CORS、内容安全策略CSP和WebAssembly沙盒等浏览器安全策略约束65% 相似待验证2024年以来,多模态越狱攻击开始出现,攻击者将恶意指令嵌入图片或音频中绕过纯文本层面的安全检测65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/602677API
curl https://kongchang.com/api/v1/knowledge/claims/602677MCP
get_claim(id=602677)