Un singolo prompt di ChatGPT può esfiltrare dati delle conversazioni

Check Point ha trovato un prompt appositamente creato che ha attivato un canale DNS nascosto in uscita nel runtime di esecuzione del codice Python di ChatGPT. Il canale poteva esfiltrare i messaggi degli utenti e i file caricati nonostante le salvaguardie a livello di modello. OpenAI ha risolto il problema il Feb 20 dopo la divulgazione; la funzionalità interessata è l'ambiente di esecuzione del codice di ChatGPT utilizzato per l'analisi dei file e per l'esecuzione di Python.

Part of the PlainSec briefing for 2026-03-31

Sources