Le chercheur en sécurité zer0dac a révélé une vulnérabilité de ChatGPT permettant aux attaquants de contourner les restrictions d’accès aux fichiers par injection de requêtes et parcours de chemins, afin d’obtenir des données non autorisées. Le problème résidait dans le fait que, après avoir téléchargé un fichier, les utilisateurs pouvaient tromper ChatGPT pour qu’il le modifie, puis demander un lien de téléchargement en prétendant à une suppression accidentelle, ce qui générait une URL valide. Cela permettait la divulgation des chemins internes ainsi que de nouvelles tentatives de parcours. Après avoir reçu ce rapport, OpenAI a corrigé ce mécanisme en modifiant la logique de génération des liens de téléchargement, éliminant ainsi les risques liés aux chemins de fichiers internes. En raison du système de sandboxing, cette faille ne permettait pas d’obtenir directement des données hautement sensibles, mais elle pouvait faire partie d’une chaîne d’attaques plus complexe.
En cliquant sur "Accepter tous les cookies", vous consentez au stockage de cookies sur votre appareil afin d’améliorer la navigation sur le site, d’analyser l’utilisation du site et de soutenir nos efforts marketing.Politique de confidentialité Avis
Lorsque vous visitez un site web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous forme de cookies. Ces informations peuvent concerner vous, vos préférences ou votre appareil et sont principalement utilisées pour faire fonctionner le site comme vous vous y attendez. Ces informations n’identifient généralement pas directement vous-même, mais elles peuvent vous offrir une expérience web plus personnalisée. Parce que nous respectons votre droit à la vie privée, vous pouvez choisir de ne pas autoriser certains types de cookies. Cliquez sur les différents titres de catégorie pour en savoir plus et modifier nos paramètres par défaut. Cependant, bloquer certains types de cookies peut affecter votre expérience sur le site et les services que nous sommes en mesure de proposer. Politique de confidentialitéDéclaration
Gérer les préférences
Cookie strictement nécessaire
Toujours actif
Ces cookies sont nécessaires au fonctionnement du site web et ne peuvent pas être désactivés dans nos systèmes. Ils ne sont généralement définis qu’en réponse à des actions que vous effectuez qui équivalent à une demande de services, telles que la configuration de vos préférences de confidentialité, la connexion ou le remplissage de formulaires. Vous pouvez configurer votre navigateur pour bloquer ces cookies ou vous alerter à leur sujet, mais certaines parties du site ne fonctionneront alors plus. Ces cookies ne stockent aucune information permettant d’identifier personnellement.