看過這條時間線就會發現一個模式:每當 ChatGPT 獲得一個新功能,通常就會開啟新的攻擊面;而它的 Markdown 渲染器,因為總是不假思索地信任外部內容,一次又一次地成為最關鍵的破口。
截至 2026 年 5 月 29 日至 30 日,現有報導指出 Permiso Security 已經公開了 ChatGPhish 的細節,但 OpenAI 尚未針對此特定漏洞發表任何公開聲明或釋出修補程式 。
當然,OpenAI 這段期間在資安上並非毫無作為。他們在 5 月處理了兩起與 ChatGPhish 無關的重大事件:
ChatGPhish 漏洞已公開,但 OpenAI 對這個能直接駭入使用者信任圈的漏洞,仍保持緘默。這段空窗期意味著,任何人只要誘使你用 ChatGPT 去摘要一個精心設計的網頁,都有可能讓你掉入釣魚陷阱。
ChatGPhish 之所以值得警惕,是因為它攻擊的,正是讓人們願意與 AI 助理互動的「介面信任感」。當 ChatGPT 為你瀏覽網頁、摘要內容,並在它自己的對話框裡呈現連結時,畫面上沒有任何線索能讓你分辨,這個連結究竟是來自 OpenAI 的可靠指引,還是來自一個蓄意為之的第三方陷阱。
在 OpenAI 發布正式修補程式之前,任何允許員工使用 ChatGPT 網頁瀏覽功能的企業,或許都該將 AI 的網頁摘要視為一個潛在的不可信來源。而這個漏洞也再次凸顯了一個根本的架構難題:當 AI 助理必須將自身介面與第三方資料融合時,它的渲染器必須將所有外部內容,都預設為潛在的敵對威脅,而不只是一段等著被秀出來的文字。
Comments
0 comments