ChatGPT安全风险探究——通过污染输出内容达成SSTI注入
# ChatGPT安全风险探究:通过污染输出内容达成SSTI注入
## 1. 概述
本文探讨了一种利用ChatGPT输出污染实现服务器端模板注入(SSTI)的安全风险。虽然实际应用中不太可能出现这种漏洞,但这种思路对于理解AI生成内容的安全风险具有重要意义。
## 2. 漏洞环境分析
### 2.1 示例应用代码
```python
from flask import Flask, request, render_template
from jinja2 import Template