ChatGPT-Mangel aufgedeckt: Prompt-Injection umgeht Dateizugriffsbeschränkungen
Eine kürzlich von dem Sicherheitsforscher zer0dac veröffentlichte Enthüllung hebt eine Verwundbarkeit in ChatGPT hervor, die Angreifern ermöglichen könnte, Dateizugriffskontrollen durch Prompt-Injection und Pfadüberprüfung zu umgehen. OpenAI hat daraufhin Korrekturen implementiert, um das gemeldete Problem zu beheben.
Der Fehler betrifft die Art und Weise, wie ChatGPT hochgeladene Dokumente verarbeitet. In der Regel beschränkt die Plattform direkte Downloads der Originaldateien und antwortet mit einer Nachricht, dass solche Inhalte temporär sind und nicht extrahiert werden können.

zer0dac identifizierte während der Tests einen Umgehungsweg: Indem man ChatGPT auffordert, eine hochgeladene Datei zu bearbeiten und anschließend unter dem Vorwand eines versehentlichen Löschens einen Download-Link anzufordern, können Benutzer eine gültige URL generieren. Dieser Link offenbart nicht nur interne Abrufpfade, sondern ermöglicht auch Pfadübergriffe, um auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen.
Während die bestehende Sandbox den direkten Zugriff auf hochsensible Daten begrenzt, könnte diese Verwundbarkeit als kritischer Schritt in umfassenderen Angriffsketten dienen. OpenAI hat reagiert, indem es die Logik zur Generierung von Download-URLs verfeinert hat, wodurch das Risiko der Offenlegung interner Pfade effektiv gemildert wird. Dieser Fall unterstreicht die Bedeutung einer rigorosen Eingabeprüfung und strikter Berechtigungsisolierung bei der Absicherung von Anwendungen großer Sprachmodelle.
Verwandter Artikel
Noch 4 Tage, um bis zu 190 US-Dollar beim TechCrunch Founder Summit 2026 zu sparen
Gründer wachsen nicht im Isolation. Die erfolgreichsten Gründer lernen von Gleichgesinnten, die ähnliche Hürden bewältigen, gewinnen Einsichten von Operatoren, die bereits Skalierungserfahrung haben, und knüpfen Beziehungen zu Investoren, die die näc
Google stellt die Gemini 3 Pro-Vorschau ein und fordert Entwickler zur Migration auf
Google hat auf seinem Entwicklerforum eine kritische Aktualisierung herausgegeben und bestätigt, dass der Gemini3Pro Preview-Dienst innerhalb der Gemini API und des AI Studio mit Wirkung zum 9. März 2026 eingestellt wird. Um die Betriebsstabilität au
Offizielle Sprachmodus-Einführung von Claude Code: Leertaste drücken, um zu sprechen, steigert die Effizienz der KI-Programmierung
Anthropics KI-Codierassistent Claude Code wurde durch die offizielle Einführung des Sprachmodus erheblich verbessert. Diese neue Funktion ermöglicht es Entwicklern, über die Tastaturnutzung hinauszugehen, indem sie Befehle über natürliche Sprache ert
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Eine kürzlich von dem Sicherheitsforscher zer0dac veröffentlichte Enthüllung hebt eine Verwundbarkeit in ChatGPT hervor, die Angreifern ermöglichen könnte, Dateizugriffskontrollen durch Prompt-Injection und Pfadüberprüfung zu umgehen. OpenAI hat daraufhin Korrekturen implementiert, um das gemeldete Problem zu beheben.
Der Fehler betrifft die Art und Weise, wie ChatGPT hochgeladene Dokumente verarbeitet. In der Regel beschränkt die Plattform direkte Downloads der Originaldateien und antwortet mit einer Nachricht, dass solche Inhalte temporär sind und nicht extrahiert werden können.

zer0dac identifizierte während der Tests einen Umgehungsweg: Indem man ChatGPT auffordert, eine hochgeladene Datei zu bearbeiten und anschließend unter dem Vorwand eines versehentlichen Löschens einen Download-Link anzufordern, können Benutzer eine gültige URL generieren. Dieser Link offenbart nicht nur interne Abrufpfade, sondern ermöglicht auch Pfadübergriffe, um auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen.
Während die bestehende Sandbox den direkten Zugriff auf hochsensible Daten begrenzt, könnte diese Verwundbarkeit als kritischer Schritt in umfassenderen Angriffsketten dienen. OpenAI hat reagiert, indem es die Logik zur Generierung von Download-URLs verfeinert hat, wodurch das Risiko der Offenlegung interner Pfade effektiv gemildert wird. Dieser Fall unterstreicht die Bedeutung einer rigorosen Eingabeprüfung und strikter Berechtigungsisolierung bei der Absicherung von Anwendungen großer Sprachmodelle.
Noch 4 Tage, um bis zu 190 US-Dollar beim TechCrunch Founder Summit 2026 zu sparen
Gründer wachsen nicht im Isolation. Die erfolgreichsten Gründer lernen von Gleichgesinnten, die ähnliche Hürden bewältigen, gewinnen Einsichten von Operatoren, die bereits Skalierungserfahrung haben, und knüpfen Beziehungen zu Investoren, die die näc
Google stellt die Gemini 3 Pro-Vorschau ein und fordert Entwickler zur Migration auf
Google hat auf seinem Entwicklerforum eine kritische Aktualisierung herausgegeben und bestätigt, dass der Gemini3Pro Preview-Dienst innerhalb der Gemini API und des AI Studio mit Wirkung zum 9. März 2026 eingestellt wird. Um die Betriebsstabilität au
Offizielle Sprachmodus-Einführung von Claude Code: Leertaste drücken, um zu sprechen, steigert die Effizienz der KI-Programmierung
Anthropics KI-Codierassistent Claude Code wurde durch die offizielle Einführung des Sprachmodus erheblich verbessert. Diese neue Funktion ermöglicht es Entwicklern, über die Tastaturnutzung hinauszugehen, indem sie Befehle über natürliche Sprache ert





Heim






