option
Maison
Flash info
Contenu
PaulHill
PaulHill
7 juillet 2026

Le chercheur en sécurité zer0dac a révélé une vulnérabilité de ChatGPT permettant aux attaquants de contourner les restrictions d’accès aux fichiers par injection de requêtes et parcours de chemins, afin d’obtenir des données non autorisées. Le problème résidait dans le fait que, après avoir téléchargé un fichier, les utilisateurs pouvaient tromper ChatGPT pour qu’il le modifie, puis demander un lien de téléchargement en prétendant à une suppression accidentelle, ce qui générait une URL valide. Cela permettait la divulgation des chemins internes ainsi que de nouvelles tentatives de parcours. Après avoir reçu ce rapport, OpenAI a corrigé ce mécanisme en modifiant la logique de génération des liens de téléchargement, éliminant ainsi les risques liés aux chemins de fichiers internes. En raison du système de sandboxing, cette faille ne permettait pas d’obtenir directement des données hautement sensibles, mais elle pouvait faire partie d’une chaîne d’attaques plus complexe.

Le chercheur en sécurité zer0dac a révélé une vulnérabilité de ChatGPT permettant aux attaquants de contourner les restrictions d’accès aux fichiers par injection de requêtes et parcours de chemins, afin d’obtenir des données non autorisées. Le problème résidait dans le fait que, après avoir téléchargé un fichier, les utilisateurs pouvaient tromper ChatGPT pour qu’il le modifie, puis demander un lien de téléchargement en prétendant à une suppression accidentelle, ce qui générait une URL valide. Cela permettait la divulgation des chemins internes ainsi que de nouvelles tentatives de parcours. Après avoir reçu ce rapport, OpenAI a corrigé ce mécanisme en modifiant la logique de génération des liens de téléchargement, éliminant ainsi les risques liés aux chemins de fichiers internes. En raison du système de sandboxing, cette faille ne permettait pas d’obtenir directement des données hautement sensibles, mais elle pouvait faire partie d’une chaîne d’attaques plus complexe.
commentaires (0)
0/300
OR