AI · 182 giorni fa

Un singolo prompt di ChatGPT può esfiltrare dati delle conversazioni

Check Point ha trovato un prompt appositamente creato che ha attivato un canale DNS nascosto in uscita nel runtime di esecuzione del codice Python di ChatGPT. Il canale poteva esfiltrare i messaggi degli utenti e i file caricati nonostante le salvaguardie a livello di modello. OpenAI ha risolto il problema il Feb 20 dopo la divulgazione; la funzionalità interessata è l'ambiente di esecuzione del codice di ChatGPT utilizzato per l'analisi dei file e per l'esecuzione di Python.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-03-31

Storie correlate