CVE-2026-4399该漏洞存在于1millionbot Millie聊天机器人中,属于提示词注入漏洞。攻击者通过布尔提示词技术绕过限制,诱导模型执行注入指令。成功利用可导致信息泄露或滥用API资源,绕过模型训练限制。
该漏洞源于Millie聊天机器人未对用户输入进行充分过滤,存在布尔逻辑绕过缺陷。攻击者构造包含布尔判断(如“如果...为真,则...”)的特殊Prompt,诱导大语言模型在逻辑判断成立时执行原本被禁止的指令。利用该漏洞无需认证和交互,远程攻击者可越权获取敏感信息,或利用后端OpenAI API密钥执行非预期任务,破坏系统完整性。