التخطي إلى المحتوى


  • تكتشف BeyondTrust Phantom Labs ثغرة خطيرة في إدخال الأوامر في ChatGPT Codex الخاص بـ OpenAI
  • تسمح الثغرة الأمنية للمهاجمين بسرقة رموز GitHub OAuth المميزة عبر أسماء الفروع الضارة
  • تم تصحيح OpenAI من خلال التحقق من صحة الإدخال بشكل أقوى، والهروب من الصدفة، وعناصر التحكم في الرمز المميز

ادعى الخبراء أن ChatGPT Codex الخاص بـ OpenAI يحمل ثغرة أمنية حرجة في حقن الأوامر والتي سمحت لممثلي التهديد بسرقة رموز مصادقة GitHub الحساسة.

هذا وفقًا لقسم الأبحاث في BeyondTrust، Phantom Labs، الذي ساعد عمله OpenAI على تحديد الخلل وتصحيحه.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *