đą ChatGPT : exfiltration silencieuse de donnĂ©es via un canal DNS cachĂ© dans le runtime d'exĂ©cution
đ ## đ Contexte
Publié le 30 mars 2026 par Check Point Res...
đ cyberveille : https://cyberveille.ch/posts/2026-04-03-chatgpt-exfiltration-silencieuse-de-donnees-via-un-canal-dns-cache-dans-le-runtime-d-execution/
đ source : https://research.checkpoint.com/2026/chatgpt-data-leakage-via-a-hidden-outbound-channel-in-the-code-execution-runtime/
#ChatGPT #DNS_tunneling #Cyberveille
ChatGPT : exfiltration silencieuse de données via un canal DNS caché dans le runtime d'exécution
đ Contexte PubliĂ© le 30 mars 2026 par Check Point Research, cet article dĂ©taille la dĂ©couverte dâune vulnĂ©rabilitĂ© dâexfiltration de donnĂ©es dans lâenvironnement dâexĂ©cution de code de ChatGPT (OpenAI). La faille a Ă©tĂ© corrigĂ©e par OpenAI le 20 fĂ©vrier 2026 aprĂšs signalement par CPR. đ§© MĂ©canisme de la vulnĂ©rabilitĂ© Lâenvironnement dâexĂ©cution Python de ChatGPT (Data Analysis / Code Execution) est censĂ© ĂȘtre isolĂ© dâinternet. Cependant, CPR a dĂ©couvert que la rĂ©solution DNS restait disponible malgrĂ© le blocage des connexions sortantes directes. Cette caractĂ©ristique a permis de construire un tunnel DNS entre le runtime isolĂ© et un serveur contrĂŽlĂ© par lâattaquant :