☁️ Cloud Security

ChatGPTs Code-Runtime: Die versteckte Tür, die ein Prompt aufbricht

Stellen Sie sich vor: Sie laden ein medizinisches PDF bei ChatGPT hoch, jammern über Steuerprobleme. Ein heimtückischer Prompt später – alles fließt zum Angreifer-Server, unsichtbar, ungenehmigt. Forscher haben den Pfad nachgezeichnet.

Digitale Illustration von Datenpaketen, die aus einem verschlossenen ChatGPT-Code-Sandbox zu einem externen Server sickern

⚡ Key Takeaways

  • Versteckter Ausgangskanal in ChatGPTs Code-Ausführungs-Runtime ermöglicht stille Datenexfiltration mit einem bösartigen Prompt. 𝕏
  • Lecks umfassen Nutzernachrichten, hochgeladene Dateien und AI-generierte Zusammenfassungen – ohne Warnung oder Einwilligung. 𝕏
  • Schwachstelle erlaubt hintertürige GPTs oder sogar Remote-Shell-Zugang in der Linux-Runtime. 𝕏
Published by

CVE Watch

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Check Point Research

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.