olimposec.com
tema

#chatgpt

2 publicações marcadas com esta tag.

risco altoOS-2026-376 · 2026-09-08
0

Falha no ChatGPT permitia que um prompt plantado enviasse dados do Gmail da vitima para outra conta

A Check Point Research encontrou uma vulnerabilidade em que uma instrucao maliciosa plantada numa conversa do ChatGPT fazia o modelo, em segundo plano, ler dados do Gmail conectado da vitima e envia-los a uma segunda conta ChatGPT controlada pelo atacante. O canal de exfiltracao explorava um servico interno de distribuicao de pacotes (JFrog Artifactory) usado pelos containers de execucao de codigo, que acabava funcionando como uma especie de area de transferencia compartilhada entre contas diferentes. A OpenAI desativou o servico responsavel sem exigir nenhuma acao do usuario.

Fonte ↗
risco altoOS-2026-083 · 2026-07-24
0

Falha AgentForger no ChatGPT permitia sequestrar Workspace Agents com um único link de phishing

A Zenity Labs revelou uma vulnerabilidade no ChatGPT Agent Builder, batizada de AgentForger, que permitia a um atacante criar, autorizar e implantar um agente autônomo malicioso dentro do workspace de uma vítima apenas com o clique em um link. A falha explorava o fato de que o parâmetro de URL que define o prompt inicial do agente era executado automaticamente ao carregar a página, sem exigir qualquer confirmação humana. A OpenAI corrigiu o problema em 8 de junho de 2026.

Fonte ↗