刚刚使用提示注入读取了一个非常著名的 GPT-3 应用程序的秘密 OpenAI API 密钥。
本质上,只要直接执行 GPT-3 返回的部分响应,例如在 Python 中使用 eval(),恶意用户基本上可以执行任意代码
原文: http://simonwillison.net/2023/Feb/3/ludwig-stumpp/#atom-everything
翻译英文优质信息和名人推特
刚刚使用提示注入读取了一个非常著名的 GPT-3 应用程序的秘密 OpenAI API 密钥。
本质上,只要直接执行 GPT-3 返回的部分响应,例如在 Python 中使用 eval(),恶意用户基本上可以执行任意代码
原文: http://simonwillison.net/2023/Feb/3/ludwig-stumpp/#atom-everything