📱 ChatGPT : exfiltration silencieuse de donnĂ©es via un canal DNS cachĂ© dans le runtime d'exĂ©cution
📝 ## 🔍 Contexte

Publié le 30 mars 2026 par Check Point Res...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-03-chatgpt-exfiltration-silencieuse-de-donnees-via-un-canal-dns-cache-dans-le-runtime-d-execution/
🌐 source : https://research.checkpoint.com/2026/chatgpt-data-leakage-via-a-hidden-outbound-channel-in-the-code-execution-runtime/
#ChatGPT #DNS_tunneling #Cyberveille

ChatGPT : exfiltration silencieuse de données via un canal DNS caché dans le runtime d'exécution

🔍 Contexte PubliĂ© le 30 mars 2026 par Check Point Research, cet article dĂ©taille la dĂ©couverte d’une vulnĂ©rabilitĂ© d’exfiltration de donnĂ©es dans l’environnement d’exĂ©cution de code de ChatGPT (OpenAI). La faille a Ă©tĂ© corrigĂ©e par OpenAI le 20 fĂ©vrier 2026 aprĂšs signalement par CPR. đŸ§© MĂ©canisme de la vulnĂ©rabilitĂ© L’environnement d’exĂ©cution Python de ChatGPT (Data Analysis / Code Execution) est censĂ© ĂȘtre isolĂ© d’internet. Cependant, CPR a dĂ©couvert que la rĂ©solution DNS restait disponible malgrĂ© le blocage des connexions sortantes directes. Cette caractĂ©ristique a permis de construire un tunnel DNS entre le runtime isolĂ© et un serveur contrĂŽlĂ© par l’attaquant :

CyberVeille