中文

通过提示注入从ChatGPT窃取个人信息

密码学与安全 2024-06-07 v2 人工智能 计算与语言 计算机与社会 新兴技术

摘要

我们报告称,ChatGPT 4和4o容易受到一种提示注入攻击,该攻击允许攻击者窃取用户的个人数据。该攻击无需使用任何第三方工具即可实施,并且所有用户目前都受到影响。ChatGPT最近引入的记忆功能加剧了这一漏洞,该功能允许攻击者命令ChatGPT监控用户以获取所需的个人数据。

关键词

引用

@article{arxiv.2406.00199,
  title  = {Exfiltration of personal information from ChatGPT via prompt injection},
  author = {Gregory Schwartzman},
  journal= {arXiv preprint arXiv:2406.00199},
  year   = {2024}
}