这条时间线里每一次都重复着同一个模式:ChatGPT 的新能力打开了一个新注入面,而 Markdown 渲染器则一再暴露出其软肋——它默认信任来自外部页面的内容。
至 2026 年 5 月 29–30 日,现有报道显示 Permiso Security 已于 5 月 29 日公开披露了 ChatGPhish 漏洞,但并没有看到 OpenAI 针对此漏洞发布任何公开声明或补丁的报道 。
当然,OpenAI 在这段时间在安全方面并非毫无行动,他们处理了两起与 ChatGPhish 无关的事件:
在 ChatGPhish 公开披露之后,OpenAI 迟迟没有响应的这段时间是相当关键的。公众如今已知道,只需要请 ChatGPT 总结一个精心准备的网页,就可以构成一条切实可行的钓鱼通道,而 ChatGPT 的网页摘要功能在此期间依然是暴露的。
ChatGPhish 之所以要紧,是因为它攻击的是“界面信任”这个让 AI 助手得以有用的东西。当 ChatGPT 浏览网页、总结页面并在自己的界面中呈现那些链接时,用户眼前没有一丝视觉信号可以分辨那些链接究竟是来自不可信的第三方,还是来自 OpenAI 自己。
在 OpenAI 推出修复方案之前,允许员工使用 ChatGPT 浏览功能的机构,应当把网页摘要视为一个不可信的内容来源。这一漏洞还凸显出一个反复出现的架构性矛盾:那些将自有界面和第三方数据混合在一起的 AI 助手,需要一个能把所有外部内容都当作潜在敌意的渲染器,而不能仅仅是原样照搬。
Comments
0 comments