チェック・ポイント・リサーチ、ChatGPTのコード実行環境に隠れたアウトバウンドチャネルを発見
NQ スコア
0/100
N1 コンテンツ完全性
0
AI サマリー(NQ 加工済み)
チェック・ポイント・リサーチ(CPR)がChatGPTのコード実行環境内に隠れたアウトバウンド通信経路を発見しました。この脆弱性により、悪意あるプロンプトを通じてユーザーの機密会話データが外部サーバーへ流出する可能性がありましたが、OpenAIはCPRの報告を受けて2026年2月20日に修正を完了しました。
AI 分析
よくある質問
- Q: 今回の脆弱性でどのようなデータが流出する可能性がありましたか?
- A: ユーザーが共有した機密データ、AIが生成した要約や結論、会話内の特定のコンテンツが外部サーバーへ流出する可能性がありました。
- Q: なぜこの脆弱性は既存の安全対策を回避できたのですか?
- A: 直接的なインターネットアクセスはブロックされていましたが、DNS名前解決が利用可能であり、DNS通信がデータ共有として分類されていなかったため、隠れた転送メカニズムとして悪用されました。
- Q: OpenAIはいつこの脆弱性を修正しましたか?
- A: チェック・ポイント・リサーチからの報告を受け、OpenAIは2026年2月20日に修正を完全に展開したことを確認しています。