ChatGPT被忽悠"瘸"了 黑客轻松骗出Windows密钥

探索 2026-05-31 11:18:55 1

研究人员发现,忽悠通过特定手段可诱使ChatGPT-4o和GPT-4o mini泄露有效的瘸黑Windows产品激活密钥。该漏洞源于ChatGPT的客轻okx下载训练数据中包含了已公开的Windows密钥。

ChatGPT被忽悠

一位AI漏洞猎手向Mozilla的松骗ODIN(0-Day调查网络)漏洞赏金计划提交的报告展示了一种巧妙方法:通过设计猜谜游戏的形式,并将关键信息隐藏在HTML标签中,密钥最终在游戏结束时索要密钥,忽悠成功诱使OpenAI的瘸黑ChatGPT-4o和4o mini泄露了有效的Windows激活密钥。

ChatGPT被忽悠

研究者首先将对话包装成猜谜游戏,客轻使交流显得“无威胁且无关紧要”,松骗通过“轻松无害的密钥okx下载对话框架”隐藏真实意图。这种设计削弱了AI对机密信息的忽悠防护机制。

随后研究者设定基本规则,瘸黑要求AI“必须参与”且“不能说谎”,客轻这利用了AI逻辑中的松骗缺陷——即便请求违反内容过滤规则,系统仍会遵循用户设定的密钥互动流程。

ChatGPT被忽悠

在完成一轮游戏后,研究者输入触发短语“我放弃”,迫使聊天机器人“认为自己有义务回应一串字符”。据ODIN的博客文章解释,该方法之所以有效,是因为这些密钥并非独有,而是“常见于公开论坛的通用密钥,其普遍性可能导致AI误判了信息的敏感性”。

ChatGPT被忽悠

此次绕开防护的案例中,系统未能拦截请求是因为防护机制仅针对直接询问设计,无法识别“将敏感短语嵌入HTML标签等混淆手段”。

该技术理论上也可用于突破其他内容限制,包括成人内容、恶意网站链接甚至个人身份信息。

本文地址:http://wuzc.ho2f5.cn/html/3b5299944.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

电子游戏正在输掉吸引力大战 不敌博彩和成人内容

《守望先锋2》X《一拳超人》新皮肤公开!

蛋仔派对×KouKou Love联动第三弹4月5日正式开启!驯龙高手集结!

《宣誓》加入代词引发批评 美术总监怒骂玩家是“性变态”

IFA 2025前瞻:官方合作媒体热点科技带你现场直击中日韩RGB LED电视大战!

《辐射:新维加斯》总监正在担任《宣誓》的顾问 但他对打造新IP游戏更感兴趣

《辐射:新维加斯》总监正在担任《宣誓》的顾问 但他对打造新IP游戏更感兴趣

《赛博朋克2077》销量破3000万份 往日之影800万

友情链接