В ChatGPT нашли уязвимость обхода защиты через текстовые запросы
Исследователь под псевдонимом zer0dac нашёл в ChatGPT уязвимость, позволявшую получить доступ к системным файлам через текстовый диалог и методы социальной инженерии. OpenAI подтвердила проблему, переработала механизм обработки файлов по URL и закрыла сценарии атаки. Утечки персональных данных не было.
Исследователь по кибербезопасности обнаружил в ChatGPT комбинацию уязвимостей, которая позволяла добраться до внутренних системных файлов - без единой строчки вредоносного кода. OpenAI подтвердила факт бага и уже его закрыла.
Кто нашёл и в чём суть
Исследователь под псевдонимом zer0dac выявил связку уязвимостей, связанных с механизмами локального доступа к файлам и обходом ограничений директорий. Об этом сообщает Cyber Press.
Атака была направлена на функцию Code Interpreter и систему обработки загружаемых файлов.
Как работала атака
Никакого вредоносного кода не понадобилось. Zer0dac использовал методы социальной инженерии и специально составленные текстовые запросы - они заставляли систему обращаться к внутренним файлам из изолированной среды.
В итоге исследователь получил доступ к структуре служебной среды ChatGPT и смог открыть системный файл, который традиционно используют для проверки подобных уязвимостей. Проще говоря - классический «proof of concept», подтверждающий реальность проблемы.
Что ответила OpenAI
Компания подтвердила уязвимость. После получения отчёта специалисты переработали механизм обработки файлов по URL и закрыли выявленные сценарии атаки.
OpenAI также уточнила: утечки персональных данных пользователей не было. Доступ был ограничен изолированной средой выполнения, не связанной с основными серверами сервиса.
Почему это не мелочь
Сам zer0dac считает, что подобные ошибки заслуживают особого внимания - в отдельных случаях они могут стать отправной точкой для более сложных атак на системы ИИ.
Здесь важен прецедент: обычный текстовый диалог при определённых условиях способен обойти отдельные механизмы защиты. Без эксплойтов, без кода - только правильно сформулированные запросы.
Что это значит
Если ты работаешь с ChatGPT Code Interpreter и загружаешь туда рабочие файлы - хорошая новость в том, что OpenAI уже закрыла этот вектор. Но история напоминает: изолированная среда не равна абсолютной защите, а prompt injection и социальная инженерия остаются реальными векторами атак на ИИ-инструменты.
Следи за обновлениями безопасности от OpenAI - они выходят без громких анонсов, но касаются инструментов, которые ты используешь каждый день.
Источник: Cursorinfo (со ссылкой на Cyber Press), 15 июля 2025 - https://cursorinfo.co.il/interest/v-chatgpt-obnaruzhili-opasnuyu-uyazvimost-pozvolyavshuyu-obojti-zashhitu/