Sicurezza AI · Attacco basato su AI
Check Point ha scoperto una vulnerabilità in ChatGPT che consentiva a prompt appositamente creati di esfiltrare il testo delle conversazioni e i file caricati attraverso un canale DNS nascosto nel runtime Linux per l'esecuzione di codice del modello. I ricercatori affermano che non ci sono prove che la vulnerabilità sia stata sfruttata nel mondo reale.
2 fonti · 31 mar
SecurityWeek
Critical Vulnerability in OpenAI Codex Allowed GitHub Token Compromise
Researchers found an OpenAI Codex vulnerability that could have been exploited to compromise GitHub tokens.
originaleThe Hacker News
OpenAI Patches ChatGPT Data Exfiltration Flaw and Codex GitHub Token Vulnerability
ChatGPT and Codex flaws patched Feb 2026 exposed DNS exfiltration and GitHub tokens, raising enterprise AI security risks.
originalePart of the PlainSec briefing for 2026-03-31
Every edition of this story: Un prompt può far trapelare dati di ChatGPT attraverso un canale DNS nascosto