你睇返呢條時間線,就會發現一個模式:每次 ChatGPT 加新功能,就會開咗一個新嘅注入缺口,而 Markdown 渲染器就係成日出事嗰個,因為佢一直默認信任嚟自外部頁面嘅內容。
截至 2026 年 5 月 29–30 日,現有嘅報導記錄咗 Permiso Security 喺 5 月 29 日公開咗 ChatGPhish 漏洞,但就冇任何關於 OpenAI 針對呢個漏洞發表公開聲明或者出修復程式嘅消息 。
咁樣並唔代表 OpenAI 喺安全方面冇做嘢。公司喺 2026 年 5 月處理緊兩單同 ChatGPhish 無關嘅安全事故:
由 ChatGPhish 被公開,去到 OpenAI 有冇任何表示,呢個時間差好關鍵。呢個意味住 ChatGPT 嘅網頁摘要功能喺呢段時間仍然曝露喺風險之中,而公眾而家知道咗,只要有人叫 ChatGPT 去總結一個精心設計過嘅網頁,就可以行到呢條釣魚路徑。
ChatGPhish 之所以咁重要,係因為佢攻擊緊令 AI 助手變得實用嘅「介面信任」。當 ChatGPT 幫你上網、總結網頁、然後喺自己個介面度顯示連結嘅時候,用家冇任何視覺提示,去分辨呢啲連結其實係嚟自一個唔可信嘅第三方,定係 OpenAI 官方嘅內容。
喺 OpenAI 出修復程式之前,任何畀員工用 ChatGPT 瀏覽功能嘅公司,都應該將網頁摘要視為唔可信嘅內容來源。呢個漏洞亦再次突顯一個反覆出現嘅結構性矛盾:AI 助手將自家嘅介面同第三方數據溝埋一齊嗰陣,需要一個會將所有外部內容都當成潛在威脅嘅渲染器,而唔係齋當佢係顯示文字。
Comments
0 comments