IT之家 9 月 27 日消息,OpenAI 在今年 2 月宣布為 ChatGPT 推出記憶(Memory)的功能,今年 9 月初這項(xiàng)功能正式向所有用戶開放,該功能的主要用途是“設(shè)定預(yù)設(shè)”,從而幫助AI向用戶更符合需求的答案。
不過(guò)研究人員 Johann Rehberger 目前披露報(bào)告,稱這項(xiàng)功能在 PC 版 ChatGPT 客戶端上存在漏洞,黑客可借漏洞獲取用戶對(duì)話記錄。
IT之家獲悉,Johann Rehberger 將這項(xiàng)漏洞稱為 SpAIware,他表示黑客可通過(guò)釣魚形式讓受害者在PC版ChatGPT客戶端中上傳特定文件 / 特定網(wǎng)址讓AI分析,一旦分析成功,AI便會(huì)“記住將用戶的后續(xù)對(duì)話內(nèi)容分享至黑客”,目前OpenAI 已發(fā)布新版應(yīng)用進(jìn)行修補(bǔ)。
▲ 圖源Johann Rehberger(下同)