打开网易新闻 查看精彩图片
关键词
漏洞
打开网易新闻 查看精彩图片
你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。
安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。
攻击原理很简单:
攻击者创建一个 OpenAI 组织,然后向目标用户发送邀请。一旦用户接受,攻击者就能获取该用户在组织内的敏感提示词(prompts)和 API 调用记录。
换句话说,你问过 AI 什么问题、调用了哪些接口、传了什么数据,攻击者一览无余。
这意味着什么?
很多企业和开发者习惯把业务逻辑、代码片段甚至商业机密直接喂给 AI。如果这些内容被窃取,后果不堪设想。
如何防范?
不要随意接受陌生的 OpenAI 组织邀请
审查当前已加入的组织列表
避免在 AI 对话中传递真正的敏感信息
开启 API 密钥轮换机制
AI 时代,便利和风险总是相伴而行。别让信任变成漏洞。
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
安全圈
打开网易新闻 查看精彩图片
网罗圈内热点 专注网络安全
实时资讯一手掌握!
打开网易新闻 查看精彩图片
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
打开网易新闻 查看精彩图片
热门跟贴