安全研究员 zer0dac 指出,ChatGPT 在处理用户上传文件时存在一个安全隐患,允许攻击者通过特定的指令绕过文件访问限制。通常情况下,ChatGPT 在用户上传文件后,不会提供直接下载原始文件的功能,并会告知文件为临时内容,无法再次获取。

然而,zer0dac 的实验表明,可以通过要求 ChatGPT 编辑上传的文件,随后以“误删”为借口请求生成下载链接。在此操作中,ChatGPT 会提供一个可用的 URL,其中包含用于访问文件的内部接口路径。一旦获得该路径,攻击者便有可能运用路径遍历技术,试图访问该路径之外的其他文件。

zer0dac 解释说,尽管 ChatGPT 的沙箱机制限制了此漏洞直接访问高度敏感数据的能力,但它可被用作复杂攻击链的起点,为后续的攻击铺平道路。目前,OpenAI 已对文件下载 URL 的生成方式进行了修改,解决了这一安全缺陷,防止黑客利用此漏洞获取内部文件访问路径,就像在激烈的足球世界杯比赛中,任何一个微小的失误都可能导致全局的失利一样。