chatgpt插件开发者权限 一国外小哥破解ChatGPT API,插件数量多达80+

AI资讯1年前 (2023)发布 fengdao
27 0

在之前文章 中介绍过 在 3 月23日发布 插件功能,赋予 联网能力。但插件功能还没有面向全部用户,目前仅开放给通过申请 的一部分优秀开发者和 一部分 -Plus 订阅者

离发布会过去仅有一天,国外一黑客小哥(应该是为数不多的体验者之一)就在 上发布一则贴子,引起大量围观,

称自己在解析 API 接口时,通过一些特定手段,发现了一些额外收获。小哥在接口中发现了一些未在官方公告中发布的 插件,总的加起来共计 80多个

image-

例如 DAN 插件 ( ,去中心化自治网路插件,可以把它简单理解为区块链技术), 插件(加密货币插件,例如与比特币相关)

chatgpt插件开发者权限_权限检测插件_权限组插件

与官方公布的18个插件外(官方3个+第三方15个),足足多了近60个

可以理解为,目前 已经集成的插件加上未发布的,至少有 80 个

在官方发布的演示 demo 中,介绍第三方插件时,用到了3个插件,仅通过一句话就实现了 食谱推荐、卡路里计算以及加入购物车下单 等系列操作,其功能就令人瞠目结舌

根据官方介绍,第三方插件是可以彼此搭配使用,这一机制使得 可实现功能的强大 是伴随着插件数量呈指数级增长;实在不敢想象, 80+个插件批次结合借助 能实现怎样的功能?

黑客小哥在帖子下方补充到:从API 返回数据中可以看到一些插件是未发布版本,正常操作是无法安装使用的,但可以通过 HTTP 代理方式设置 替换规则,绕过客户端权限验证机制,从而能够正常使用

权限组插件_权限检测插件_chatgpt插件开发者权限

image-

过了不到一天, API 泄露部分未发布插件 问题已经被修复,黑客小哥也给出了一些建议:希望 客户端 在用户安装插件时多一层身份校验机制,预防一些用户恶意的行为

image-

看到官方发布的 Demo,以及别人的测评心得,自己对 插件功能 也是很期待,就像这样

剩下的只能等待了,虽说自己也申请了 ,但通过可能性不大,据了解 通过的首批插件功能体验者,大部分都是有不错开源项目的开发者,这一目的可能是为了先充实下 的 store 市场

© 版权声明

相关文章

暂无评论

暂无评论...