IT之家 9 月 27 日消息,OpenAI 在今年 2 月宣布為 ChatGPT 推出記憶(Memory)的功能,今年 9 月初這項功能正式向所有用戶開放,該功能的主要用途是“設(shè)定預(yù)設(shè)”,從而幫助AI向用戶更符合需求的答案。
不過研究人員 Johann Rehberger 目前披露報告,稱這項功能在 PC 版 ChatGPT 客戶端上存在漏洞,黑客可借漏洞獲取用戶對話記錄。
IT之家獲悉,Johann Rehberger 將這項漏洞稱為 SpAIware,他表示黑客可通過釣魚形式讓受害者在PC版ChatGPT客戶端中上傳特定文件 / 特定網(wǎng)址讓AI分析,一旦分析成功,AI便會“記住將用戶的后續(xù)對話內(nèi)容分享至黑客”,目前OpenAI 已發(fā)布新版應(yīng)用進行修補。
▲ 圖源Johann Rehberger(下同)