IkedaTeresa 在 chatgpt网页版聊天可能存在的攻击风险? 中发帖

在校内论坛看到了, 似乎是利用一个名为“plus 5.6”(实际上并不存在这个型号)的自定义gpts来篡改输出提示词. 以诱导用户在cmd/终端内输入风险指令. 
[图片]
于是进一步检索了下, 似乎不是孤例:






[图片]
[图片]
但目前尚不清楚这个gpts是怎么被装载到用户账号的的.