ChatGPT API被发现存在安全隐患,可能成为发动DDoS攻击的工具

最近,一位德国安全研究员本杰明・弗莱施在微软的 GitHub 上发布了一份报告,指出 OpenAI 的 ChatGPT API 存在一个严重的安全漏洞,可能被利用发起分布式拒绝服务(DDoS)攻击。该漏洞使得攻击者可以通过简单的 HTTP 请求,利用 ChatGPT 的爬虫程序,向任意网站发起大规模的网络请求,甚至可能导致目标网站瘫痪。

黑客 网络攻击 (1)

图源备注:图片由AI生成,图片授权服务商Midjourney

根据弗莱施的报告,ChatGPT 的 API 在处理指向特定网站的 HTTP POST 请求时,表现出严重的缺陷。当 ChatGPT 引用某个网站时,它会调用一个被称为 “attributions” 的 API 端点,向这个网站请求信息。如果攻击者向该 API 发送一个包含大量不同链接的请求,ChatGPT 的爬虫程序会同时访问这些链接,从而对目标网站发起洪水般的请求。

弗莱施指出,API 并未对传入的链接进行重复检查,也没有限制链接数量。这意味着攻击者可以在一次请求中提交数千个链接,所有这些链接指向同一个目标网站。通过简单的工具,攻击者可以无需身份验证地向 ChatGPT 的端点发送请求,OpenAI 的服务器就会为每个链接发送请求,可能会在每秒内向目标网站发送20至5000个请求。

由于请求来自不同的 IP 地址,受害者很难察觉到攻击的发生。即使受害者启用防火墙阻止 ChatGPT 的 IP 地址,爬虫程序仍会在下一毫秒重新发送请求。弗莱施表示,他已通过多个渠道向 OpenAI 和微软报告了这个问题,但至今未收到回复。

除了 DDoS 漏洞外,弗莱施还提到,API 还存在其他安全问题,包括提示注入漏洞。这使得爬虫程序可以通过同一 API 端点回答问题,而不是仅仅获取网站信息。弗莱施质疑 OpenAI 为何没有实施基本的安全措施来防止这些滥用行为,并指出这些都是多年来软件开发人员普遍采用的简单验证逻辑。

他认为,这种漏洞可能表明 OpenAI 在开发其 “AI 代理” 时未能充分考虑安全性。对于这样一个长期运作的网络爬虫程序来说,缺乏对同一网站请求数量的限制显得尤为不合理。

划重点:

1. 🚨 OpenAI 的 ChatGPT API 被发现存在安全漏洞,可能被用于发起 DDoS 攻击。

2. 📈 攻击者可以通过一个请求发送数千个指向同一网站的链接,导致目标网站被淹没。

3. ❗ 该漏洞已经报告给 OpenAI 和微软,但未收到任何回应,显示出安全管理的疏忽。

猜你喜欢

通过珍贵老照片重现汉阳古城昔日辉煌及其独特风貌
通过珍贵老照片重现汉阳古城昔日辉煌及其独特风貌

位于汉阳古城内的显正街是武汉最古老的街道之一,有着1400年历史。日前出版的新书《显正街记忆》,首次披露了一批老照片,还

探讨沉浸式戏剧风靡背后的原因与其独特魅力
探讨沉浸式戏剧风靡背后的原因与其独特魅力

“点——灯——”当参观者戴上实习研究员的工牌,齐声喊出“启动密码”后,一场沉浸式的文物修复之旅就正式开始了。这是目前正在

古籍保护的十年历程:使古籍在新时代中焕发活力与传承价值
古籍保护的十年历程:使古籍在新时代中焕发活力与传承价值

古籍保护这十年:让古籍“活”起来传下去记者 刘彬【奋进新征程 建功新时代·伟大变革】草长莺飞,春风拂柳。这个春天,古籍修

在综艺舞台重现音乐剧魅力,实现“原汁原味”面临新的挑战
在综艺舞台重现音乐剧魅力,实现“原汁原味”面临新的挑战

东方卫视音乐剧类综艺《爱乐之都》开播,观众体验褒贬不一,专访演出业内人士揭秘拍摄技术音乐剧搬上综艺舞台,想“原汁原味”有

通过艺术的创新想象推动技术的无限创造力与灵感阀门开启
通过艺术的创新想象推动技术的无限创造力与灵感阀门开启

艺术想象力带动技术创造力(坚持“两创” 书写史诗)核心阅读舞美是一出戏内在精神的视觉体现。艺术想象力往往决定着作品的特点

梁晓声最新长篇小说深刻描绘80后在彷徨与坚守之间的心路历程与成长故事
梁晓声最新长篇小说深刻描绘80后在彷徨与坚守之间的心路历程与成长故事

本报讯(记者 李俐)在年初《人世间》爆火之后,茅盾文学奖得主梁晓声近日出版现实主义新长篇《中文桃李》,聚焦时代更迭之际青

新一届中国女排大名单正式发布!天津队球员三人成功入选引关注!
新一届中国女排大名单正式发布!天津队球员三人成功入选引关注!

据@人民日报体育 消息,新一届中国女排大名单公布。通知显示,共有20名运动员入选大名单。其中,天津女排的李盈莹、王媛媛、

古代人眼中的“科幻”宇宙:他们如何构建未来世界的幻想
古代人眼中的“科幻”宇宙:他们如何构建未来世界的幻想

我国最近不少航天科技的命名都与传统文化符号有关。如探月工程有“嫦娥”“玉兔”,探日工程有“羲和”,我国自建的导航系统叫“

中国古生物学家在临沂发现距今约5.04亿年的独特动物群遗迹
中国古生物学家在临沂发现距今约5.04亿年的独特动物群遗迹

中新网南京4月15日电 (记者 杨颜慈)据中国科学院南京地质古生物研究所15日消息,该所报道了来自中国华北地区的一处距今

关于明中都考古学研究的新进展与重要发现引发的关注
关于明中都考古学研究的新进展与重要发现引发的关注

明中都考古的新发现(考古中国)城市考古是考古学最重要的内容之一。明中都、明南京、明北京城是大明王朝先后营建的三座都城,南