打开网易新闻 查看精彩图片

关键词

漏洞

打开网易新闻 查看精彩图片

你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。

安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。

攻击原理很简单:

攻击者创建一个 OpenAI 组织,然后向目标用户发送邀请。一旦用户接受,攻击者就能获取该用户在组织内的敏感提示词(prompts)和 API 调用记录。

换句话说,你问过 AI 什么问题、调用了哪些接口、传了什么数据,攻击者一览无余。

这意味着什么?

很多企业和开发者习惯把业务逻辑、代码片段甚至商业机密直接喂给 AI。如果这些内容被窃取,后果不堪设想。

如何防范?

  • 不要随意接受陌生的 OpenAI 组织邀请

  • 审查当前已加入的组织列表

  • 避免在 AI 对话中传递真正的敏感信息

  • 开启 API 密钥轮换机制

AI 时代,便利和风险总是相伴而行。别让信任变成漏洞。

打开网易新闻 查看精彩图片

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

打开网易新闻 查看精彩图片

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

打开网易新闻 查看精彩图片