O pesquisador de segurança zer0dac revelou uma vulnerabilidade no ChatGPT que permite aos atacantes contornar as restrições de acesso a arquivos por meio da injeção de prompts e da navegação em caminhos, obtendo assim dados não autorizados. A falha consistia no fato de, após o envio de um arquivo, os usuários poderem enganar o ChatGPT para que o editasse e, em seguida, solicitar um link de download alegando sua exclusão acidental, gerando assim um URL válido. Isso possibilitava a exposição dos caminhos internos e novas tentativas de navegação. A OpenAI corrigiu esse mecanismo ao ajustar a lógica de geração dos links de download após receber o relato, eliminando os riscos associados aos caminhos de arquivos internos. Devido ao ambiente de sandboxing, o bug não conseguia obter diretamente dados altamente sensíveis, mas podia fazer parte de uma cadeia de ataques mais complexa.
Ao clicar em "Aceitar todos os cookies", você concorda com o armazenamento de cookies em seu dispositivo para melhorar a navegação no site, analisar o uso do site e auxiliar em nossos esforços de marketing.Política de Privacidade Aviso
Ao visitar qualquer site, ele pode armazenar ou recuperar informações em seu navegador, principalmente na forma de cookies. Essas informações podem ser sobre você, suas preferências ou seu dispositivo e são usadas principalmente para fazer com que o site funcione conforme esperado. As informações geralmente não identificam você diretamente, mas podem proporcionar uma experiência web mais personalizada. Como respeitamos seu direito à privacidade, você pode optar por não permitir alguns tipos de cookies. Clique nos diferentes títulos de categoria para saber mais e alterar nossas configurações padrão. No entanto, bloquear alguns tipos de cookies pode afetar sua experiência no site e os serviços que podemos oferecer. Política de PrivacidadeDeclaração
Gerenciar preferências
Cookie estritamente necessário
Sempre ativado
Esses cookies são necessários para o funcionamento do site e não podem ser desativados em nossos sistemas. Eles geralmente são definidos apenas em resposta a ações que você realiza, que equivalem a uma solicitação de serviços, como configurar suas preferências de privacidade, fazer login ou preencher formulários. Você pode configurar seu navegador para bloquear esses cookies ou alertá-lo sobre eles, mas algumas partes do site não funcionarão depois. Esses cookies não armazenam nenhuma informação que permita identificar pessoalmente.