ChatGPT Flaw Exposed: Prompt Injection Bypasses File Access Limits
Une divulgation récente effectuée par le chercheur en sécurité zer0dac met en lumière une vulnérabilité dans ChatGPT, qui pourrait permettre aux attaquants de contourner les contrôles d’accès aux fichiers par injection d’invite et traversal de chemin. OpenAI a depuis mis en œuvre des correctifs pour remédier au problème signalé.
Le défaut concerne la manière dont ChatGPT traite les documents téléchargés. En règle générale, la plateforme restreint les téléchargements directs des fichiers originaux, en répondant par un message indiquant que ce type de contenu est temporaire et ne peut pas être extrait.

zer0dac a identifié une solution de contournement lors des tests : en demandant à ChatGPT de modifier un fichier téléchargé, puis en sollicitant un lien de téléchargement sous prétexte d’une suppression accidentelle, les utilisateurs peuvent générer une URL valide. Ce lien expose non seulement les chemins de récupération internes, mais permet également des attaques par traversal de chemin pour accéder à des fichiers situés en dehors du répertoire prévu.
Bien que le bac à sable existant limite l’accès direct aux données hautement sensibles, cette vulnérabilité pourrait constituer une étape critique dans des chaînes d’attaque plus larges. OpenAI a répondu en affinant la logique de génération des URL de téléchargement, atténuant ainsi efficacement le risque d’exposition des chemins internes. Cette affaire souligne l’importance d’un filtrage rigoureux des entrées et d’une isolation stricte des permissions dans la sécurisation des applications de modèles de langage de grande taille.
Article connexe
4 jours restants pour économiser jusqu'à 190 $ lors du TechCrunch Founder Summit 2026
Les fondateurs ne grandissent pas en isolation. Les fondateurs les plus réussis apprennent de pairs naviguant dans des obstacles similaires, acquièrent de la sagesse auprès d’opérateurs ayant déjà réalisé une mise à l’échelle, et construisent des rel
Google met fin à l’aperçu de Gemini 3 Pro et impose la migration des développeurs
Google a publié une mise à jour critique sur son forum pour les développeurs, confirmant que le service Gemini3Pro Preview au sein de l’API Gemini et d’AI Studio sera interrompé à compter du 9 mars 2026. Afin de maintenir la stabilité opérationnelle,
Lancement officiel du mode vocal de Claude Code : appuyez sur Espace pour parler, améliorant l’efficacité de la programmation assistée par IA
L’assistant de codage par IA d’Anthropic, Claude Code, a été considérablement amélioré avec l’introduction officielle du mode vocal. Cette nouvelle capacité permet aux développeurs de dépasser les interactions limitées au clavier, en leur permettant
Recommandations de sujets spéciaux liés
commentaires (0)
Une divulgation récente effectuée par le chercheur en sécurité zer0dac met en lumière une vulnérabilité dans ChatGPT, qui pourrait permettre aux attaquants de contourner les contrôles d’accès aux fichiers par injection d’invite et traversal de chemin. OpenAI a depuis mis en œuvre des correctifs pour remédier au problème signalé.
Le défaut concerne la manière dont ChatGPT traite les documents téléchargés. En règle générale, la plateforme restreint les téléchargements directs des fichiers originaux, en répondant par un message indiquant que ce type de contenu est temporaire et ne peut pas être extrait.

zer0dac a identifié une solution de contournement lors des tests : en demandant à ChatGPT de modifier un fichier téléchargé, puis en sollicitant un lien de téléchargement sous prétexte d’une suppression accidentelle, les utilisateurs peuvent générer une URL valide. Ce lien expose non seulement les chemins de récupération internes, mais permet également des attaques par traversal de chemin pour accéder à des fichiers situés en dehors du répertoire prévu.
Bien que le bac à sable existant limite l’accès direct aux données hautement sensibles, cette vulnérabilité pourrait constituer une étape critique dans des chaînes d’attaque plus larges. OpenAI a répondu en affinant la logique de génération des URL de téléchargement, atténuant ainsi efficacement le risque d’exposition des chemins internes. Cette affaire souligne l’importance d’un filtrage rigoureux des entrées et d’une isolation stricte des permissions dans la sécurisation des applications de modèles de langage de grande taille.
4 jours restants pour économiser jusqu'à 190 $ lors du TechCrunch Founder Summit 2026
Les fondateurs ne grandissent pas en isolation. Les fondateurs les plus réussis apprennent de pairs naviguant dans des obstacles similaires, acquièrent de la sagesse auprès d’opérateurs ayant déjà réalisé une mise à l’échelle, et construisent des rel
Google met fin à l’aperçu de Gemini 3 Pro et impose la migration des développeurs
Google a publié une mise à jour critique sur son forum pour les développeurs, confirmant que le service Gemini3Pro Preview au sein de l’API Gemini et d’AI Studio sera interrompé à compter du 9 mars 2026. Afin de maintenir la stabilité opérationnelle,
Lancement officiel du mode vocal de Claude Code : appuyez sur Espace pour parler, améliorant l’efficacité de la programmation assistée par IA
L’assistant de codage par IA d’Anthropic, Claude Code, a été considérablement amélioré avec l’introduction officielle du mode vocal. Cette nouvelle capacité permet aux développeurs de dépasser les interactions limitées au clavier, en leur permettant





Maison






