# 研究员发现ChatGPT漏洞：提示词注入可绕过文件访问限制

- 来源：IT之家（RSS）
- 发布时间：2026-07-06 22:42
- AIHOT 分数：54
- AIHOT 链接：https://aihot.virxact.com/items/cmr9cyrop034bslsmj6bu5v3p
- 原文链接：https://www.ithome.com/0/973/295.htm

## AI 摘要

安全人员zer0dac在Medium披露ChatGPT安全漏洞，利用提示词注入和路径遍历技术可绕过文件访问限制。测试发现，先请求编辑文件，再以“误删文件”为由索要下载链接，ChatGPT会返回有效URL，暴露内部接口路径。攻击者可进一步利用路径遍历读取额外数据，但受沙箱机制限制无法直接访问高敏感数据，可作为复杂攻击链环节。OpenAI已调整文件下载URL生成流程，修复该漏洞。

## 正文

IT之家 7 月 6 日消息，安全人员 zer0dac 在 Medium 发文，披露了 ChatGPT 存在的一项安全漏洞。相应漏洞可允许黑客利用提示词注入（Prompt Injection）和路径遍历（Path Traversal）技术绕过部分文件访问限制，获取额外数据。目前该安全人员已将漏洞提报给 OpenAI，相应漏洞已于近期修复。

根据 zer0dac 的说明，当用户向 ChatGPT 上传文件后，系统默认不会提供原始上传文件的下载功能。如果用户直接要求下载文件，ChatGPT 通常会提示该文件属于临时上传内容，已无法获取。

不过 zer0dac 在测试中发现，可以先要求 ChatGPT 对上传文件进行编辑，再以“误删文件”为由，请求生成下载链接。在这一过程中，ChatGPT 会返回一个有效的 URL 下载链接，从而暴露用于检索文件的内部接口路径。之后攻击者还可进一步利用路径遍历技术，尝试突破原有的访问限制，读取目标路径之外的其他内容。

zer0dac 表示，虽然受到 ChatGPT 沙箱机制的限制，这一漏洞本身无法直接访问高敏感数据，但它可以作为更复杂攻击链中的一个环节，为后续攻击创造条件。针对该问题，OpenAI 已经调整了文件下载 URL 的生成流程，修复了这一安全漏洞，避免黑客后续利用相应漏洞获取内部文件访问路径。
