Unverified50% confidenceEventExact time
2023年安全研究员Riley Goodside与Johann Rehberger等人演示了通过网页内容、邮件正文劫持GPT-4插件和AutoGPT的完整攻击链
1
Sources
50%
Confidence
Long-term
Relevance
7/20/2026
First Seen
Sources
Related Claims
Unverified2023年研究人员演示将恶意指令藏匿于网页不可见文本区域,成功劫持基于GPT-4的浏览器Agent执行未授权操作72% similarUnverified2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击70% similarUnverified2024年安全研究员Johann Rehberger公开演示了针对Microsoft 365 Copilot的提示注入攻击,通过邮件正文嵌入人眼不可见的恶意指令,当用户让Copilot总结收件箱时执行隐藏指令,将敏感邮件内容通过超链接参数外泄到攻击者服务器68% similarUnverified2023年,安全研究者Johann Rehberger展示了如何通过在网页中嵌入不可见文本,让ChatGPT在用户不知情的情况下将对话内容泄露给外部服务器66% similarUnverified研究人员已在多个主流Agent系统上复现提示注入攻击,包括诱导Agent泄露私人邮件或发送消息66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/566646API
curl https://kongchang.com/api/v1/knowledge/claims/566646MCP
get_claim(id=566646)