Unverified85% confidenceFactTime unknown
提示注入攻击(Prompt Injection)可能被用于诱导接入银行数据的ChatGPT泄露用户账户余额和交易记录等敏感信息
1
Sources
85%
Confidence
Medium-term (~90 days)
Relevance
6/1/2026
First Seen
Valid until: 8/30/2026
Sources
Related Entities
Related Claims
Unverified堆积在noreply邮箱中的用户敏感信息可支撑身份盗用、账户接管乃至金融诈骗68% similarVerified间接提示注入可将恶意指令藏入外部数据源(如网页、文档),待代理读取时自动触发攻击68% similarUnverified将登录后的ChatGPT页面内容复制粘贴到第三方网址会暴露会话令牌,攻击者可静默刷新access_token实现账号持续控制,即使修改密码在令牌被服务器撤销前依然有效63% similarUnverified在GDPR等数据保护法规框架下,将个人数据发送到错误的邮箱地址可能构成数据泄露事件62% similarUnverified投资人在Twitter/X等平台公开背书已形成一套成熟的信号传递机制,可降低后续投资者的尽调信息不对称成本62% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/22025API
curl https://kongchang.com/api/v1/knowledge/claims/22025MCP
get_claim(id=22025)