ChatGPT : exfiltration silencieuse de données via un canal DNS caché dans le runtime d'exécution
đ Contexte PubliĂ© le 30 mars 2026 par Check Point Research, cet article dĂ©taille la dĂ©couverte dâune vulnĂ©rabilitĂ© dâexfiltration de donnĂ©es dans lâenvironnement dâexĂ©cution de code de ChatGPT (OpenAI). La faille a Ă©tĂ© corrigĂ©e par OpenAI le 20 fĂ©vrier 2026 aprĂšs signalement par CPR. đ§© MĂ©canisme de la vulnĂ©rabilitĂ© Lâenvironnement dâexĂ©cution Python de ChatGPT (Data Analysis / Code Execution) est censĂ© ĂȘtre isolĂ© dâinternet. Cependant, CPR a dĂ©couvert que la rĂ©solution DNS restait disponible malgrĂ© le blocage des connexions sortantes directes. Cette caractĂ©ristique a permis de construire un tunnel DNS entre le runtime isolĂ© et un serveur contrĂŽlĂ© par lâattaquant : ...