옵션
집
속보
콘텐츠
PaulHill
PaulHill
2026년 7월 7일

보안 연구원 zer0dac은 프롬프트 주입 및 경로 탐색을 통해 공격자가 파일 접근 제한을 우회하고 무단으로 데이터를 가져올 수 있는 ChatGPT의 취약점을 공개했습니다. 이 취약점의 문제점은 사용자가 파일을 업로드한 후 ChatGPT를 속여 해당 파일을 수정하도록 한 뒤 실수로 삭제되었다고 주장하여 다운로드 링크를 요청함으로써 유효한 URL을 생성할 수 있다는 점입니다. 이를 통해 내부 경로가 노출되고 추가적인 경로 탐색 시도가 가능해집니다. OpenAI는 해당 보고를 받은 후 다운로드 URL 생성 로직을 조정함으로써 이 문제를 해결하고 내부 파일 경로와 관련된 위험을 제거했습니다. 샌드박싱 기능 때문에 이 버그만으로는 고도로 민감한 데이터를 직접 가져올 수는 없었지만, 복잡한 공격 체인의 일부가 될 수 있었습니다.

보안 연구원 zer0dac은 프롬프트 주입 및 경로 탐색을 통해 공격자가 파일 접근 제한을 우회하고 무단으로 데이터를 가져올 수 있는 ChatGPT의 취약점을 공개했습니다. 이 취약점의 문제점은 사용자가 파일을 업로드한 후 ChatGPT를 속여 해당 파일을 수정하도록 한 뒤 실수로 삭제되었다고 주장하여 다운로드 링크를 요청함으로써 유효한 URL을 생성할 수 있다는 점입니다. 이를 통해 내부 경로가 노출되고 추가적인 경로 탐색 시도가 가능해집니다. OpenAI는 해당 보고를 받은 후 다운로드 URL 생성 로직을 조정함으로써 이 문제를 해결하고 내부 파일 경로와 관련된 위험을 제거했습니다. 샌드박싱 기능 때문에 이 버그만으로는 고도로 민감한 데이터를 직접 가져올 수는 없었지만, 복잡한 공격 체인의 일부가 될 수 있었습니다.
의견 (0)
0/300
OR