IkedaTeresa 在 chatgpt网页版聊天可能存在的攻击风险? 中发帖

在校内论坛看到了, 似乎是利用一个名为“plus 5.6”(实际上并不存在这个型号)的自定义gpts来篡改输出提示词. 以诱导用户在cmd/终端内输入风险指令. 
 [图片] 
于是进一步检索了下, 似乎不是孤例: 

 

 

 
 [图片] 
 [图片] 
但目前尚不清楚这个gpts是怎么被装载到用户账号的的.
 
 
Back to Top