Tenable révÚle 7 vulnérabilités dans ChatGPT ouvrant la voie à des fuites de données privées
Selon Tenable Research (blog Tenable), une nouvelle Ă©tude dĂ©voile sept vulnĂ©rabilitĂ©s et techniques dâattaque affectant ChatGPT, dont certaines confirmĂ©es sur GPTâ5 et observĂ©es sur GPTâ4o, permettant lâexfiltration dâinformations privĂ©es depuis les mĂ©moires et lâhistorique de conversation, des attaques 0âclick via la recherche, des contournements de mĂ©canismes de sĂ©curitĂ© et des persistances entre sessions. Architecture et surface dâattaque identifiĂ©es : ChatGPT sâappuie sur un « System Prompt » enrichi par des « memories » (bio tool) pouvant contenir des donnĂ©es privĂ©es de lâutilisateur, et sur un web tool avec deux commandes: search (Search Context) et open_url (Browsing Context). DâaprĂšs les tests, open_url dĂ©lĂšgue la navigation Ă un LLM isolĂ© (« SearchGPT »), sans accĂšs aux memories. Un mĂ©canisme url_safe filtre les liens rendus Ă lâĂ©cran. ...