AI · 182 giorni fa
Check Point ha trovato un prompt appositamente creato che ha attivato un canale DNS nascosto in uscita nel runtime di esecuzione del codice Python di ChatGPT. Il canale poteva esfiltrare i messaggi degli utenti e i file caricati nonostante le salvaguardie a livello di modello. OpenAI ha risolto il problema il Feb 20 dopo la divulgazione; la funzionalità interessata è l'ambiente di esecuzione del codice di ChatGPT utilizzato per l'analisi dei file e per l'esecuzione di Python.
2 fonti che coprono questa storia
ChatGPT Security Issue Enabled Data Theft via Single Prompt
OpenAI has patched vulnerability, which Check Point said was because of a DNS loophole
Key Takeaways What Happened AI assistants now handle some of the most sensitive data people own.
Part of the PlainSec briefing for 2026-03-31