Check Point Research 發現 ChatGPT 程式碼執行環境中隱藏的對外通道
NQ 評分
50/100
AI 摘要(NQ 加工版)
Check Point Research (CPR) 發現了 ChatGPT 程式碼執行運行時環境中的一個漏洞,展示了透過 DNS 隧道進行數據外洩和建立遠端 shell 的可能性。OpenAI 確認已於2026年2月20日完成修復。
尚無 AI 分析資料。
常見問題
- Q: 這次漏洞可能導致哪些數據洩露?
- A: 用戶分享的敏感數據、AI生成的摘要和結論,以及對話中的特定內容,都可能洩露到外部伺服器。
- Q: 為什麼這個漏洞能夠繞過現有的安全措施?
- A: 直接的網路存取被阻止,但DNS名稱解析仍然可用。DNS通訊未被歸類為數據共享,因此被濫用為隱蔽的傳輸機制。
- Q: OpenAI何時修復了這個漏洞?
- A: 收到Check Point Research的報告後,OpenAI確認已於2026年2月20日完全部署修復。