AI · 183 giorni fa
Check Point ha scoperto una vulnerabilità in ChatGPT che consentiva a prompt appositamente creati di esfiltrare il testo delle conversazioni e i file caricati attraverso un canale DNS nascosto nel runtime Linux per l'esecuzione di codice del modello. I ricercatori affermano che non ci sono prove che la vulnerabilità sia stata sfruttata nel mondo reale.
2 fonti che coprono questa storia
Critical Vulnerability in OpenAI Codex Allowed GitHub Token Compromise
Researchers found an OpenAI Codex vulnerability that could have been exploited to compromise GitHub tokens.
OpenAI Patches ChatGPT Data Exfiltration Flaw and Codex GitHub Token Vulnerability
ChatGPT and Codex flaws patched Feb 2026 exposed DNS exfiltration and GitHub tokens, raising enterprise AI security risks.
Part of the PlainSec briefing for 2026-03-31