VCLVibe Coding LabИИ в работе — без VPN
Подписаться
НейросетиНовостиСтатус нейросетейДоступ из РФ
РАЗДЕЛЫ
ТуториалыАвтоматизацииИнструментыВайбкодинг
БИБЛИОТЕКИ
ПромптыШаблоныMCP-серверыГлоссарийПодписаться в Telegram
ГлавнаяНовостиВ ChatGPT нашли уязвимость обхода защиты через текстовые запросы
НовостьНовостьChatGPT

В ChatGPT нашли уязвимость обхода защиты через текстовые запросы

VCL
Редакция
Vibe Coding Lab
15 июля 2026обновлено 15.07
2 мин чтения
КОРОТКО

Исследователь под псевдонимом zer0dac нашёл в ChatGPT уязвимость, позволявшую получить доступ к системным файлам через текстовый диалог и методы социальной инженерии. OpenAI подтвердила проблему, переработала механизм обработки файлов по URL и закрыла сценарии атаки. Утечки персональных данных не было.

Исследователь по кибербезопасности обнаружил в ChatGPT комбинацию уязвимостей, которая позволяла добраться до внутренних системных файлов - без единой строчки вредоносного кода. OpenAI подтвердила факт бага и уже его закрыла.

Кто нашёл и в чём суть

Исследователь под псевдонимом zer0dac выявил связку уязвимостей, связанных с механизмами локального доступа к файлам и обходом ограничений директорий. Об этом сообщает Cyber Press.

Атака была направлена на функцию Code Interpreter и систему обработки загружаемых файлов.

Как работала атака

Никакого вредоносного кода не понадобилось. Zer0dac использовал методы социальной инженерии и специально составленные текстовые запросы - они заставляли систему обращаться к внутренним файлам из изолированной среды.

В итоге исследователь получил доступ к структуре служебной среды ChatGPT и смог открыть системный файл, который традиционно используют для проверки подобных уязвимостей. Проще говоря - классический «proof of concept», подтверждающий реальность проблемы.

Что ответила OpenAI

Компания подтвердила уязвимость. После получения отчёта специалисты переработали механизм обработки файлов по URL и закрыли выявленные сценарии атаки.

OpenAI также уточнила: утечки персональных данных пользователей не было. Доступ был ограничен изолированной средой выполнения, не связанной с основными серверами сервиса.

Почему это не мелочь

Сам zer0dac считает, что подобные ошибки заслуживают особого внимания - в отдельных случаях они могут стать отправной точкой для более сложных атак на системы ИИ.

Здесь важен прецедент: обычный текстовый диалог при определённых условиях способен обойти отдельные механизмы защиты. Без эксплойтов, без кода - только правильно сформулированные запросы.

Что это значит

Если ты работаешь с ChatGPT Code Interpreter и загружаешь туда рабочие файлы - хорошая новость в том, что OpenAI уже закрыла этот вектор. Но история напоминает: изолированная среда не равна абсолютной защите, а prompt injection и социальная инженерия остаются реальными векторами атак на ИИ-инструменты.

Следи за обновлениями безопасности от OpenAI - они выходят без громких анонсов, но касаются инструментов, которые ты используешь каждый день.


Источник: Cursorinfo (со ссылкой на Cyber Press), 15 июля 2025 - https://cursorinfo.co.il/interest/v-chatgpt-obnaruzhili-opasnuyu-uyazvimost-pozvolyavshuyu-obojti-zashhitu/

Cursorinfo · 15 июля
Свежие новости — в Telegram
Главное за день — коротко, без воды.
Подписаться