研究人员发现,忽悠通过特定手段可诱使ChatGPT-4o和GPT-4o mini泄露有效的瘸黑Windows产品激活密钥。该漏洞源于ChatGPT的客轻训练数据中包含了已公开的Windows密钥。
一位AI漏洞猎手向Mozilla的松骗ODIN(0-Day调查网络)漏洞赏金计划提交的报告展示了一种巧妙方法:通过设计猜谜游戏的形式,并将关键信息隐藏在HTML标签中,密钥最终在游戏结束时索要密钥,忽悠成功诱使OpenAI的瘸黑ChatGPT-4o和4o mini泄露了有效的Windows激活密钥。
研究者首先将对话包装成猜谜游戏,客轻使交流显得“无威胁且无关紧要”,松骗通过“轻松无害的密钥对话框架”隐藏真实意图。这种设计削弱了AI对机密信息的忽悠防护机制。
随后研究者设定基本规则,瘸黑要求AI“必须参与”且“不能说谎”,客轻这利用了AI逻辑中的松骗缺陷——即便请求违反内容过滤规则,系统仍会遵循用户设定的密钥互动流程。
在完成一轮游戏后,研究者输入触发短语“我放弃”,迫使聊天机器人“认为自己有义务回应一串字符”。据ODIN的博客文章解释,该方法之所以有效,是因为这些密钥并非独有,而是“常见于公开论坛的通用密钥,其普遍性可能导致AI误判了信息的敏感性”。
此次绕开防护的案例中,系统未能拦截请求是因为防护机制仅针对直接询问设计,无法识别“将敏感短语嵌入HTML标签等混淆手段”。
该技术理论上也可用于突破其他内容限制,包括成人内容、恶意网站链接甚至个人身份信息。
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。
评论列表
如今,不管是消费方式的改变,还是经济形势的改变,我国家具行业身处的大环境已经发生剧烈的变革。在此背景下,衣柜行业中越来越多的企业开始不断调整发展战略。但是,根据衣柜市场现状来看,这些调整并未带来根本的
2025-08-04 17:40摘要: 没有哪里的风土,能比得上这里的独特。没有哪里的风景,能有这里的圣洁。这里便是香格里拉,神之归所,心之所向。
2025-08-04 16:05欲筑室者,先治其基。基层社会治理是乡村振兴的基石,是群众感知公共服务效能和温度的“神经末梢”。永善县细沙乡坚持以人民为中心,聚焦群众所思、所感、所及、所愿,扎实采取“三大举措”,深入贯彻落实县委基层社
2025-08-04 15:15今年上半年最重要的促销大战“618”正在火热进行,但部分地方却传出家电以旧换新“国补”暂停或者调整的消息。据澎湃新闻,6月5日,重庆市商委的工作人员表示,确实暂停了,接下来“等文件、政策出来才能知道”
2025-08-04 15:08