Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Гектар землі подорожчав до 126 675 грн: чи варто зараз купувати пай
    • Українців можуть оштрафувати на 85 тисяч грн за продаж кошенят: коли ще загрожує й конфіскація
    • У Міноборони заявили, що мобілізація залишиться примусовою: чому людей все одно доведеться призивати
    • The Economist розкритикував прогнози Маска про ШІ: чому його сценарій назвали небезпечним
    • Acura створить гігантський позашляховик із трьома рядами сидінь
    • Шахраї вигадали нову схему з виплатами 5300 грн: як обманюють пенсіонерів
    • Археологи знайшли святилище стародавніх греків, де приносили жертви
    • Золотий скарб під статуєю Будди: що приховував храм у Таїланді понад 1300 років
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » У ChatGPT знайшли лазівку до службових файлів: як хакер обійшов захист без коду

    У ChatGPT знайшли лазівку до службових файлів: як хакер обійшов захист без коду

    Дмитрук АндрійДмитрук Андрій04 Липня 2026, 01:392 Mins Read Технології
    ChatGPT / © unsplash.com
    ChatGPT / © unsplash.com
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    Дослідник зумів змусити ChatGPT видати приховані системні файли через звичайний діалог. Уразливість уже закрили, але вона показала слабкі місця захисту ШІ.

    Про це повідомляє Cyber Press.

    Дослідник під псевдонімом zer0dac виявив у OpenAI ChatGPT вразливість класу LFI (локальне включення файлів) та Path Traversal. Ці помилки дозволяли виходити за межі дозволеної директорії та отримувати доступ до внутрішніх файлів системи.

    Атака була спрямована на функцію Code Interpreter та механізм завантаження файлів. У нормальному режимі система видаляє тимчасові файли після завершення сесії й блокує повторне завантаження.

    Однак дослідник зміг обійти цей захист за допомогою соціальної інженерії та спеціально сформованого запиту.

    Отримане посилання показало структуру бекенду OpenAI, зокрема механізм завантаження файлів із “пісочниці”. Після цього до легального шляху було додано ланцюжок переходів між каталогами.

    Такий прийом дозволив системі сприйняти запит як безпечний, хоча внутрішній механізм фактично відкрив системний файл /etc/passwd із ізольованого середовища.

    За словами дослідника, це показало, що навіть проста текстова взаємодія може змусити ШІ порушити власні правила безпеки.

    У OpenAI вже підтвердили проблему та оперативно її усунули. Компанія повністю переписала механізм завантаження файлів за URL і закрила обидва сценарії атаки.

    Водночас масштабного витоку даних не сталося, оскільки вразливість стосувалася лише ізольованої “пісочниці”, а не основних серверів із персональними даними користувачів.

    Дослідник попередив, що подібні баги часто стають першим кроком до складніших атак, які можуть відкрити доступ до змінних середовища або інших критичних елементів системи.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    ChatGPT openAI кібербезпека
    Останні новини
    Сьогодні

    Гектар землі подорожчав до 126 675 грн: чи варто зараз купувати пай

    10:39

    Українців можуть оштрафувати на 85 тисяч грн за продаж кошенят: коли ще загрожує й конфіскація

    10:28

    У Міноборони заявили, що мобілізація залишиться примусовою: чому людей все одно доведеться призивати

    10:22

    The Economist розкритикував прогнози Маска про ШІ: чому його сценарій назвали небезпечним

    10:10

    Acura створить гігантський позашляховик із трьома рядами сидінь

    10:04

    Шахраї вигадали нову схему з виплатами 5300 грн: як обманюють пенсіонерів

    09:53

    Археологи знайшли святилище стародавніх греків, де приносили жертви

    09:46

    Золотий скарб під статуєю Будди: що приховував храм у Таїланді понад 1300 років

    09:36

    Образ грецької богині став головним б’юті-трендом літа: як його повторити

    09:28

    Кондиціонер, бойлер і холодильник: як користуватися технікою, щоб менше платити

    09:22
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.