国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

ChatGPT 被曝存在爬蟲漏洞,OpenAI 未公開承認

安全
OpenAI的ChatGPT爬蟲似乎能夠?qū)θ我饩W(wǎng)站發(fā)起分布式拒絕服務(wù)(DDoS)攻擊,而OpenAI尚未承認這一漏洞。

本月,德國安全研究員Benjamin Flesch通過微軟的GitHub分享了一篇文章,解釋了如何通過向ChatGPT API發(fā)送單個HTTP請求,利用ChatGPT爬蟲(特別是 ChatGPT-User)向目標網(wǎng)站發(fā)起大量網(wǎng)絡(luò)請求。攻擊者可以將單個API請求放大為每秒20到5000次甚至更多的請求,持續(xù)不斷地發(fā)送到目標網(wǎng)站。從實際操作來看,這種連接的洪流雖然不足以使任何網(wǎng)站癱瘓,但仍被認為是一種潛在的危險,也暴露了OpenAI 的疏忽。

Flesch在他的報告中指出:“ChatGPT API在處理向 https://chatgpt.com/backend-api/attributions發(fā)送的HTTP POST請求時,表現(xiàn)出嚴重的質(zhì)量缺陷。”他提到的API端點,被ChatGPT用于返回聊天機器人輸出中引用的網(wǎng)絡(luò)來源信息。當ChatGPT提到特定網(wǎng)站時,它會調(diào)用“attributions”接口,并附帶這些網(wǎng)站的URL列表,供爬蟲訪問并獲取相關(guān)信息。如果向API發(fā)送一個包含大量URL的列表,每個URL略有不同但都指向同一個網(wǎng)站,爬蟲會立即訪問所有這些URL 。

Flesch寫道:“API期望在參數(shù)urls中接收一個超鏈接列表。眾所周知,指向同一網(wǎng)站的超鏈接可以以多種不同的方式編寫。由于編程實踐不當,OpenAI沒有檢查列表中是否多次出現(xiàn)指向同一資源的超鏈接。 OpenAI也沒有對urls參數(shù)中存儲的超鏈接數(shù)量設(shè)置上限,從而允許在單個HTTP請求中傳輸數(shù)千個超鏈接。”

因此,攻擊者可以使用Curl等工具向ChatGPT端點發(fā)送HTTP POST請求,無需身份驗證令牌。OpenAI在微軟Azure上的服務(wù)器將響應(yīng)此請求,并為通過urls[]參數(shù)提交的每個超鏈接發(fā)起HTTP請求。當這些請求指向同一個網(wǎng)站時,可能會使目標網(wǎng)站不堪重負,出現(xiàn)DDoS癥狀——由Cloudflare代理的爬蟲每次都會從不同的IP地址訪問目標網(wǎng)站。

“受害者永遠不會知道發(fā)生了什么,因為他們只看到同一時間,ChatGPT機器人從大約20個不同的IP地址訪問他們的網(wǎng)站。”Flesch說。他還補充道,即使受害者啟用了防火墻來阻止ChatGPT機器人使用的IP地址范圍,機器人仍然會發(fā)送請求。“因此,一個失敗或被阻止的請求,不會阻止ChatGPT機器人在下一毫秒再次請求受害者網(wǎng)站。由于這種放大效應(yīng),攻擊者可以向ChatGPT API發(fā)送少量請求,但受害者將收到大量請求。”

Flesch 通過多個渠道報告了這一未經(jīng)身份驗證的反射型DDoS漏洞,包括OpenAI的BugCrowd漏洞報告平臺、OpenAI安全團隊的電子郵件、微軟和HackerOne,但至今未收到任何回復(fù)。

Flesch認為更大的問題是這個API還容易受到提示注入攻擊。Flesch質(zhì)疑,為什么OpenAI機器人沒有實現(xiàn)簡單且成熟的方法,以正確去重請求列表中的URL,或者限制列表的大小,也沒有解決在ChatGPT主界面中已修復(fù)的提示注入漏洞。

Flesch 說:“在我看來,這個小API似乎是ChatGPT AI代理的一個示例項目,任務(wù)是從用戶提供的數(shù)據(jù)中解析出URL,然后使用Azure抓取網(wǎng)站。‘AI代理’沒有內(nèi)置安全功能嗎?因為負責處理urls[]參數(shù)的‘AI代理’似乎完全沒有資源耗盡的概念,也不明白為什么同一秒內(nèi)向同一個網(wǎng)站發(fā)送數(shù)千個請求是愚蠢的行為。難道它沒有意識到victim.com/1和victim.com/2都是指向同一個網(wǎng)站victim.com嗎?如果victim.com/1的請求失敗了,為什么還會立即向victim.com/2發(fā)送請求呢?這些都是人們多年來一直在軟件中實施的驗證邏輯,以防止此類濫用現(xiàn)象出現(xiàn)。 ”

Flesch表示,唯一能想到的解釋是OpenAI正在使用AI代理來觸發(fā)這些HTTP請求。“我無法想象一個高薪的硅谷工程師會設(shè)計出這樣的軟件,因為ChatGPT爬蟲已經(jīng)像谷歌爬蟲一樣在網(wǎng)絡(luò)上爬行了多年。如果爬蟲不限制對同一網(wǎng)站的請求數(shù)量,它們會立即被屏蔽。”

參考來源:https://www.theregister.com/2025/01/19/openais_chatgpt_crawler_vulnerability/

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2010-11-04 09:26:56

2015-05-22 11:33:08

2023-03-19 17:52:30

OpenAI人工智能ChatGPT

2020-10-12 09:43:41

iOS 14漏洞蘋果

2022-12-16 10:43:23

OpenAIChatGPT

2024-11-11 16:21:38

2023-10-12 12:11:58

2025-06-03 08:28:00

2025-07-08 07:45:18

2025-05-16 10:17:54

2024-11-29 15:58:43

2024-12-09 11:06:31

2023-03-31 15:12:33

ChatGPTOpenAI谷歌

2021-11-30 18:44:17

漏洞Zoom網(wǎng)絡(luò)攻擊

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2021-04-14 09:55:34

ChromeEdge漏洞

2011-12-20 09:03:05

2014-08-04 16:37:02

2009-11-10 10:33:10

2010-03-02 09:48:40

點贊
收藏

51CTO技術(shù)棧公眾號

最新国产成人在线观看| 国产精品免费视频观看| 中文字幕成人在线| 中国免费黄视频| 亚洲九九精品| 久久91精品国产91久久久| 91在线播放网站| 久久精品视频一区二区三区| 狠狠久久综合婷婷不卡| 日韩精品导航| 在线播放国产一区二区三区| 国产系列电影在线播放网址| 国产午夜精品一区二区三区视频| 久热国产精品视频一区二区三区| 欧美理论电影在线精品| 亚洲欧洲中文天堂| 日韩av中文| 午夜视频一区二区| 日韩欧美xxxx| 日本不卡视频在线| 亚洲影视中文字幕| 杨幂一区二区三区免费看视频| 亚洲欧美www| 日本免费视频在线观看| 亚洲成人动漫在线观看| 日韩中文字幕组| 成人综合激情网| 日产精品久久久一区二区| 欧美日韩91| 国产精品久久久久久久久男 | 免费成人av在线| 成人综合av网| 亚洲精彩视频| 91日韩在线视频| 欧美手机在线| 日韩美女主播视频| 澳门精品久久国产| 欧美伦理91i| 精品国产乱码久久久久久樱花| 国产亚洲精品成人av久久ww| 色综合999| 日韩视频在线一区二区| 欧美尤物美女在线| 欧美日本一区二区三区四区 | 免费av成人在线| 欧美日韩成人一区二区三区| 精品999网站| 国产精品乱码视频| 亚洲精华国产欧美| 欧美视频1区| 久久精品久久久精品美女| 欧洲亚洲一区二区| 天堂久久久久va久久久久| 日韩精品伦理第一区| 青青草国产精品亚洲专区无| 亚洲欧美精品在线观看| 精品在线播放免费| 波多野结衣家庭教师在线| 国产日韩亚洲欧美综合| 国产对白国语对白| 午夜精品视频一区| www黄在线观看| 精品1区2区在线观看| 日韩在线免费| 精品视频在线播放免| 精品对白一区国产伦| 国产一区二区久久久| 久操视频在线观看| 久久久精品人体av艺术| 国产精品免费看久久久香蕉| 在线观看爽视频| 欧美福利小视频| 亚洲一区二区高清| 91丝袜国产在线播放| 在线播放一区| 国产aⅴ精品一区二区三区久久| 黄色网址在线播放| 国产精品爱啪在线线免费观看| 91精品观看| 欧美日韩精品在线一区二区| 欧美欧美欧美欧美| 亚洲专区欧美专区| 欧美在线在线| 日本午夜人人精品| 成人av免费在线观看| 91老司机福利在线| 免费高清视频日韩| 成人综合网网址| 精品国产乱码久久久久久老虎| 国产日韩欧美三区| 四虎精品在线| 麻豆映画在线观看| 在线视频一区二区免费| 好吊妞国产欧美日韩免费观看网站| 欧美精品aaaa| 成人妇女免费播放久久久| 亚洲精品久久7777777| 91影院成人| 丁香婷婷综合激情| 国内视频一区| 久久亚洲精品小早川怜子66| 亚洲aaa精品| 久久精品国产亚洲a| 欧美大片1688| 亚洲欧美国产精品桃花| 8v天堂国产在线一区二区| 日本在线不卡一区| xxxxx性欧美特大| 邻家有女韩剧在线观看国语| 91天堂在线视频| 日本一二三不卡| 日本久久伊人| 性欧美孕妇孕交| 欧美日韩精品免费在线观看视频| 精品欧美一区二区久久| 成人免费毛片嘿嘿连载视频| 欧美婷婷在线| 日韩在线播放一区二区| 搞黄网站在线看| 91小视频免费观看| 国产视频网址在线| 久久久久久久av| 老司机精品视频在线| 黄色高清在线观看| 久久五月情影视| 日本亚洲欧美天堂免费| 三级视频在线| 日本一区二区在线播放| 99re热这里只有精品免费视频| 国产原创视频在线观看| 成人a在线视频| 亚洲人成7777| 国产精品国产亚洲精品| 中文字幕99| 日韩一级完整毛片| 伊人精品成人久久综合软件| 激情婷婷丁香| 国模精品一区二区三区色天香| 黑人巨大精品欧美一区| 美女免费久久| 99热在线国产| 精品久久久视频| 第四色成人网| 中文字幕电影在线观看| 68精品国产免费久久久久久婷婷| 国产aⅴ综合色| 中文字幕21页在线看| 在线观看欧美亚洲| 亚洲国产成人精品电影| 日韩黄色在线观看| 国产黄色在线免费观看| 国产精品一区视频网站| 色国产综合视频| 国产精品久久| 欧美性videos| 日韩在线观看电影完整版高清免费| 欧美日本一区二区| 国产精品久久久亚洲一区| 成人在线直播| 神马影院一区二区| 亚洲成人精品视频| 国内精品国产三级国产a久久| 老司机深夜福利在线观看| 中文字幕人成一区| 亚洲女人被黑人巨大进入al| 国产在线视视频有精品| 777午夜精品电影免费看| 欧美a v在线播放| 欧美成人精品激情在线观看| 99re成人精品视频| 大伊香蕉精品在线品播放| av高清日电影| 91在线高清视频| 日韩视频永久免费| 成人一区在线观看| 青青草原在线亚洲| 四虎精品成人免费网站| 久久精品国产综合精品| 亚洲国产一区二区三区在线观看 | 视频一区日韩精品| 久久久久久久片| 欧美孕妇孕交黑巨大网站| 亚洲五码中文字幕| 国产精品www994| av男人的天堂在线观看| jizzjizz国产精品喷水| 欧洲亚洲女同hd| 在线视频国内一区二区| 青青草国产成人av片免费| 欧美系列精品| 中文视频在线| 伊人久久大香线蕉午夜av| 毛片精品免费在线观看| 午夜精品久久久久久久99水蜜桃| 亚洲欧美日本视频在线观看| 欧美大片免费高清观看| 偷偷要色偷偷| 一本色道婷婷久久欧美| 97人人做人人爱| 欧美一区二区三区不卡|