研究员发现ChatGPT漏洞:提示词注入可绕过文件访问限制

IT之家(RSS)·2026-07-06 22:42·57天前
AI 导读

安全人员zer0dac在Medium披露ChatGPT安全漏洞,利用提示词注入和路径遍历技术可绕过文件访问限制。测试发现,先请求编辑文件,再以“误删文件”为由索要下载链接,ChatGPT会返回有效URL,暴露内部接口路径。攻击者可进一步利用路径遍历读取额外数据,但受沙箱机制限制无法直接访问高敏感数据,可作为复杂攻击链环节。OpenAI已调整文件下载URL生成流程,修复该漏洞。

IT之家(RSS)
54AI 编辑部评分,满分 100

研究员发现ChatGPT漏洞:提示词注入可绕过文件访问限制

2026-07-06 22:42· 57天前
AI 导读

安全人员zer0dac在Medium披露ChatGPT安全漏洞,利用提示词注入和路径遍历技术可绕过文件访问限制。测试发现,先请求编辑文件,再以“误删文件”为由索要下载链接,ChatGPT会返回有效URL,暴露内部接口路径。攻击者可进一步利用路径遍历读取额外数据,但受沙箱机制限制无法直接访问高敏感数据,可作为复杂攻击链环节。OpenAI已调整文件下载URL生成流程,修复该漏洞。

IT之家 7 月 6 日消息,安全人员 zer0dac 在 Medium 发文,披露了 ChatGPT 存在的一项安全漏洞。相应漏洞可允许黑客利用提示词注入(Prompt Injection)和路径遍历(Path Traversal)技术绕过部分文件访问限制,获取额外数据。目前该安全人员已将漏洞提报给 OpenAI,相应漏洞已于近期修复。

根据 zer0dac 的说明,当用户向 ChatGPT 上传文件后,系统默认不会提供原始上传文件的下载功能。如果用户直接要求下载文件,ChatGPT 通常会提示该文件属于临时上传内容,已无法获取。

不过 zer0dac 在测试中发现,可以先要求 ChatGPT 对上传文件进行编辑,再以“误删文件”为由,请求生成下载链接。在这一过程中,ChatGPT 会返回一个有效的 URL 下载链接,从而暴露用于检索文件的内部接口路径。之后攻击者还可进一步利用路径遍历技术,尝试突破原有的访问限制,读取目标路径之外的其他内容。

zer0dac 表示,虽然受到 ChatGPT 沙箱机制的限制,这一漏洞本身无法直接访问高敏感数据,但它可以作为更复杂攻击链中的一个环节,为后续攻击创造条件。针对该问题,OpenAI 已经调整了文件下载 URL 的生成流程,修复了这一安全漏洞,避免黑客后续利用相应漏洞获取内部文件访问路径。

来源:IT之家(RSS)· ithome.com