ChatGPT被忽悠"瘸"了 黑客轻松骗出Windows密钥
研究人员发现,忽悠通过特定手段可诱使ChatGPT-4o和GPT-4o mini泄露有效的瘸黑Windows产品激活密钥。该漏洞源于ChatGPT的客轻训练数据中包含了已公开的Windows密钥。
一位AI漏洞猎手向Mozilla的松骗ODIN(0-Day调查网络)漏洞赏金计划提交的报告展示了一种巧妙方法:通过设计猜谜游戏的形式,并将关键信息隐藏在HTML标签中,密钥最终在游戏结束时索要密钥,忽悠成功诱使OpenAI的瘸黑ChatGPT-4o和4o mini泄露了有效的Windows激活密钥。
研究者首先将对话包装成猜谜游戏,客轻使交流显得“无威胁且无关紧要”,松骗通过“轻松无害的密钥对话框架”隐藏真实意图。这种设计削弱了AI对机密信息的忽悠防护机制。
随后研究者设定基本规则,瘸黑要求AI“必须参与”且“不能说谎”,客轻这利用了AI逻辑中的松骗缺陷——即便请求违反内容过滤规则,系统仍会遵循用户设定的密钥互动流程。
在完成一轮游戏后,研究者输入触发短语“我放弃”,迫使聊天机器人“认为自己有义务回应一串字符”。据ODIN的博客文章解释,该方法之所以有效,是因为这些密钥并非独有,而是“常见于公开论坛的通用密钥,其普遍性可能导致AI误判了信息的敏感性”。
此次绕开防护的案例中,系统未能拦截请求是因为防护机制仅针对直接询问设计,无法识别“将敏感短语嵌入HTML标签等混淆手段”。
该技术理论上也可用于突破其他内容限制,包括成人内容、恶意网站链接甚至个人身份信息。
(责任编辑:休闲)
推荐文章
-
日前,由中国品牌网组织的十大品牌评选活动中,中山菱力电器有限公司的威力厨卫品牌获得“中国十大厨卫电器品牌”称号。本次评选活动本着公正、公平、公开的原则,联合100多家著名媒体进 ...[详细]
-
ze: 14px; line-height: 28px;">数据来源:国家市场监督管理总局制图:沈亦伶本报北京2月9日电 记者林丽鹂)据国家市场监督管理总局中国物品编码中心统计:2023年登记使用商品 ...[详细]
-
ze: 14px; line-height: 28px;">《 人民日报 》 2024年02月05日 第 03 版)新华社北京2月4日电 记者魏弘毅)商务部4日发布统计数据显示,2023年全行业对外直 ...[详细]
-
ze: 14px; line-height: 28px;">本报北京2月9日电 记者郑海鸥)记者从文化和旅游部获悉:2023年国内出游人次48.91亿,同比增加23.61亿,增幅93.3%。其中,城镇 ...[详细]
-
滁州网讯今年3月,定远县探索建立人才项目入库储备机制,通过大范围企业摸底调研、高精度掌握人才信息、宽领域筛选入库项目,将一批具有发展潜力、创新性强的人才和团队纳入储备库,进一步激发人才的创新活力和创业 ...[详细]
-
ze: 14px; line-height: 28px;">光明日报北京1月9日电记者陈晨)国家税务总局9日发布的最新数据显示,2023年1至11月,到税务部门新办理税种认定、发票领用、申报纳税等涉税 ...[详细]
-
ze: 14px; line-height: 28px;">人民网北京12月18日电 记者孙红丽)国新办18日举行国务院政策例行吹风会,介绍加快内外贸一体化发展有关情况。会上,对于当前内外贸一体化重点 ...[详细]
-
ze: 14px; line-height: 28px;">《 人民日报 》 2024年02月19日 第 03 版)本报北京2月18日电 记者葛孟超)国家外汇管理局18日公布了2023年四季度及全年国 ...[详细]
-
发布者:娜娜 浏览量:3609发布时间:2023/10/31 16:36:46 “气泡”已经成为饮品市场行业中热度颇高的词汇之一,气泡饮料市场火热,三江龙气泡水以高品质、高颜 ...[详细]
-
ze: 14px; line-height: 28px;">新华社北京1月31日电记者 魏玉坤 韩佳诺)国家统计局服务业调查中心、中国物流与采购联合会1月31日发布数据,1月份,中国制造业采购经理指数 ...[详细]
热点阅读