ChatGPT曝重大安全漏洞,使用者恐遭零點擊攻擊與記憶植入竊資
美國網安公司Tenable近期揭露OpenAI ChatGPT存有七項重大安全漏洞。這些漏洞涉及提示詞(prompt)注入攻擊手法,讓駭客能不經使用者知情竊取對話、個人記憶與敏感資料。據研究人員指出,GPT-4o及最新GPT-5皆受影響,駭客只需設計惡意網站並透過搜尋引擎或OpenAI的網站爬蟲收錄,即可誘使ChatGPT於蒐尋過程執行隱藏指令,造成所謂「零點擊」資安危機。
Tenable研究成員Bernstein與Matan警告,攻擊手法無需使用者主動點擊,只需提問即可觸發資料外洩。駭客也能在部落格留言或內容中藏匿惡意指令,當用戶請ChatGPT摘要文章時即中招。此外,一鍵攻擊亦可能透過「chatgpt.com/?q={Prompt}」網址格式實現,利用用戶點擊連結自動執行惡意查詢。
進階攻擊則專注於ChatGPT的「記憶功能」——駭客注入惡意提示詞續寫假資訊或持續造成資料洩露,讓攻擊具有持久性並跨越多次對話、進程。部分安全機制也遭研究人員繞過,例如攻擊者可利用Bing追蹤連結包裝惡意網址,規避OpenAI的url_safe防護。
據Tenable證實,OpenAI雖依多項技術研究通報(TRA-2025-22、TRA-2025-11、TRA-2025-06)修復部分問題,惟多項概念驗證攻擊仍可對GPT-5生效。研究人員坦言,提示詞注入為生成式AI的結構性難題,短期內難以徹底根治。隨企業愈來愈多將AI Agent導入營運環境,類似技術性資安隱憂也恐進一步衝擊企業敏感資料安全。
