Check Point ha trovato un prompt appositamente creato che ha attivato un canale DNS nascosto in uscita nel runtime di esecuzione del codice Python di ChatGPT. Il canale poteva esfiltrare i messaggi degli utenti e i file caricati nonostante le salvaguardie a livello di modello. OpenAI ha risolto il problema il Feb 20 dopo la divulgazione; la funzionalità interessata è l'ambiente di esecuzione del codice di ChatGPT utilizzato per l'analisi dei file e per l'esecuzione di Python.
Part of the PlainSec briefing for 2026-03-31