iT邦幫忙

1

還能怎麼加固安全?

  • 分享至 

  • xImage

我做了一個AI聊天網站: https://zelfa.nethacker.cloud/

但我一直覺得不夠安全 但我又不知道哪裡有漏洞

有沒有人可以指導一下我?

(測試帳號:
username: test
password: test
)

望空 iT邦研究生 4 級 ‧ 2025-11-22 18:49:48 檢舉
不要開放,最安全(認真
哈哈 (OpenAI 錢付了 不用白不用 會過期 呵呵)
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
Pod042A
iT邦新手 4 級 ‧ 2025-11-25 09:45:39

你的對話介面有HTML Injection和XSS的弱點。

https://ithelp.ithome.com.tw/upload/images/20251125/20180647GYayhX4iK1.pnghttps://ithelp.ithome.com.tw/upload/images/20251125/20180647jsuXN8VGaP.pnghttps://ithelp.ithome.com.tw/upload/images/20251125/20180647F2zJ8pXpIb.png
https://ithelp.ithome.com.tw/upload/images/20251125/20180647MoTyPO07iw.png

看更多先前的回應...收起先前的回應...

修好了 謝謝☺️

Pod042A iT邦新手 4 級 ‧ 2025-11-27 23:18:36 檢舉

使用 Gemini 2.0 Flash 模型時,回應可以被提示詞注入,生成違反安全內容規範的回應。

  • 只有違反安全內容規範的指令時
    https://ithelp.ithome.com.tw/upload/images/20251127/20180647KnDgTgeRMV.png

  • 注入解除限制的提示詞,提交違反安全內容規範的指令時
    https://ithelp.ithome.com.tw/upload/images/20251127/20180647eMRnQ4v7dU.png

完了 那是Google AI Studio的漏洞

hugo917 iT邦新手 5 級 ‧ 2025-11-28 18:07:52 檢舉

謝謝你,我的綫上風水店也需要

你需要AI?

GGU.IN iT邦新手 4 級 ‧ 2025-12-18 15:54:22 檢舉

還是innerHTML只修好一半

我要發表回答

立即登入回答