安全研究员公布了ChatGPT中发现的存储型跨站脚本(Stored XSS)漏洞的概念验证(PoC)。该漏洞源于ChatGPT在处理用户输入时未能正确过滤恶意脚本内容,导致攻击者可在对话中植入可执行的JavaScript代码。当其他用户查看或与包含恶意脚本的消息交互时,攻击代码会自动执行,可能导致会话劫持、敏感数据窃取等风险。目前尚不清楚该漏洞是否已被修复,建议用户在公共频道使用ChatGPT时保持警惕。🔗 原文链接:https://x.com/NullSecurityX/status/2108915998787076288
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







