Обнаружен недостаток ChatGPT: инъекция промпта обходит ограничения доступа к файлам
Недавнее раскрытие информации исследователем безопасности zer0dac выявило уязвимость в ChatGPT, которая может позволить злоумышленникам обходить контроль доступа к файлам с помощью инъекции промптов и обхода путей (path traversal). С тех пор OpenAI внедрила исправления для устранения сообщённой проблемы.
Суть уязвимости заключается в том, как ChatGPT обрабатывает загруженные документы. Как правило, платформа ограничивает прямую загрузку исходных файлов, выдавая сообщение о том, что такое содержимое является временным и не может быть извлечено.

zer0dac обнаружил способ обхода ограничений во время тестирования: попросив ChatGPT отредактировать загруженный файл, а затем запросив ссылку для скачивания под предлогом случайного удаления, пользователи могут сгенерировать действительный URL. Эта ссылка не только раскрывает внутренние пути извлечения данных, но и позволяет осуществлять атаки с обходом путей (path traversal) для доступа к файлам за пределами предполагаемой директории.
Хотя существующая песочница ограничивает прямой доступ к наиболее конфиденциальным данным, эта уязвимость может стать критическим шагом в более широких цепочках атак. OpenAI отреагировала, улучшив логику генерации ссылок для скачивания, тем самым эффективно снизив риск раскрытия внутренних путей. Этот случай подчёркивает важность строгой фильтрации входных данных и изоляции прав доступа при обеспечении безопасности приложений на основе больших языковых моделей.
Связанная статья
Осталось 4 дня, чтобы сэкономить до $190 на TechCrunch Founder Summit 2026
Основатели не развиваются в изоляции. Самые успешные основатели учатся у коллег, сталкивающихся с аналогичными трудностями, черпают мудрость у операторов, которые уже успешно масштабировали бизнес, и выстраивают отношения с инвесторами, способными об
Google прекращает предварительный просмотр Gemini 3 Pro и обязывает разработчиков перейти на новую платформу
Google выпустила критическое обновление на своем форуме для разработчиков, подтвердив, что сервис Gemini3Pro Preview в рамках Gemini API и AI Studio будет прекращен с 9 марта 2026 года. Для обеспечения операционной стабильности Google рекомендует все
Официальный запуск голосового режима Claude Code: нажмите пробел для общения, повышая эффективность программирования с помощью ИИ
Улучшенный ИИ-ассистент для программирования от Anthropic, Claude Code, получил значительное обновление благодаря официальному внедрению голосового режима. Эта новая возможность позволяет разработчикам выйти за рамки взаимодействия только с помощью к
Рекомендации по связанным специальным темам
Комментарии (0)
Недавнее раскрытие информации исследователем безопасности zer0dac выявило уязвимость в ChatGPT, которая может позволить злоумышленникам обходить контроль доступа к файлам с помощью инъекции промптов и обхода путей (path traversal). С тех пор OpenAI внедрила исправления для устранения сообщённой проблемы.
Суть уязвимости заключается в том, как ChatGPT обрабатывает загруженные документы. Как правило, платформа ограничивает прямую загрузку исходных файлов, выдавая сообщение о том, что такое содержимое является временным и не может быть извлечено.

zer0dac обнаружил способ обхода ограничений во время тестирования: попросив ChatGPT отредактировать загруженный файл, а затем запросив ссылку для скачивания под предлогом случайного удаления, пользователи могут сгенерировать действительный URL. Эта ссылка не только раскрывает внутренние пути извлечения данных, но и позволяет осуществлять атаки с обходом путей (path traversal) для доступа к файлам за пределами предполагаемой директории.
Хотя существующая песочница ограничивает прямой доступ к наиболее конфиденциальным данным, эта уязвимость может стать критическим шагом в более широких цепочках атак. OpenAI отреагировала, улучшив логику генерации ссылок для скачивания, тем самым эффективно снизив риск раскрытия внутренних путей. Этот случай подчёркивает важность строгой фильтрации входных данных и изоляции прав доступа при обеспечении безопасности приложений на основе больших языковых моделей.
Осталось 4 дня, чтобы сэкономить до $190 на TechCrunch Founder Summit 2026
Основатели не развиваются в изоляции. Самые успешные основатели учатся у коллег, сталкивающихся с аналогичными трудностями, черпают мудрость у операторов, которые уже успешно масштабировали бизнес, и выстраивают отношения с инвесторами, способными об
Google прекращает предварительный просмотр Gemini 3 Pro и обязывает разработчиков перейти на новую платформу
Google выпустила критическое обновление на своем форуме для разработчиков, подтвердив, что сервис Gemini3Pro Preview в рамках Gemini API и AI Studio будет прекращен с 9 марта 2026 года. Для обеспечения операционной стабильности Google рекомендует все
Официальный запуск голосового режима Claude Code: нажмите пробел для общения, повышая эффективность программирования с помощью ИИ
Улучшенный ИИ-ассистент для программирования от Anthropic, Claude Code, получил значительное обновление благодаря официальному внедрению голосового режима. Эта новая возможность позволяет разработчикам выйти за рамки взаимодействия только с помощью к





Дом






