AI News NQ Analysis

Check Point Research 發現 ChatGPT 程式碼執行環境中隱藏的對外通道

NQ 評分 50/100

AI 摘要(NQ 加工版)

Check Point Research (CPR) 發現了 ChatGPT 程式碼執行運行時環境中的一個漏洞,展示了透過 DNS 隧道進行數據外洩和建立遠端 shell 的可能性。OpenAI 確認已於2026年2月20日完成修復。

尚無 AI 分析資料。

常見問題

Q: 這次漏洞可能導致哪些數據洩露?
A: 用戶分享的敏感數據、AI生成的摘要和結論,以及對話中的特定內容,都可能洩露到外部伺服器。
Q: 為什麼這個漏洞能夠繞過現有的安全措施?
A: 直接的網路存取被阻止,但DNS名稱解析仍然可用。DNS通訊未被歸類為數據共享,因此被濫用為隱蔽的傳輸機制。
Q: OpenAI何時修復了這個漏洞?
A: 收到Check Point Research的報告後,OpenAI確認已於2026年2月20日完全部署修復。