Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-78906-ChatGPT-Prompt-Injection — # KI-Infrastruktur-Schwachstellenforschung. CVE-2026-78906: Prompt-Injection und Speicher-Exfiltration in der OpenAI-ChatGPT-API. | Kitploit
Tools/GitHubGitHub/vxssroott/cve-2026-78906-chatgpt-prompt-injection
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungKI-Sicherheit
GitHubvxssroott/cve-2026-78906-chatgpt-prompt-injection

CVE-2026-78906-ChatGPT-Prompt-Injection

# KI-Infrastruktur-Schwachstellenforschung. CVE-2026-78906: Prompt-Injection und Speicher-Exfiltration in der OpenAI-ChatGPT-API.

Repository anzeigen
vor 9h 40mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-78906 — PromptGhost

ChatGPT-API — Prompt-Injection & Speicherexfiltration

FeldWert
Schweregrad8.7 (Hoch)
VektorNetzwerk
Betroffene VersionenAPI v1.0 – v1.3
Entdeckt von𝕍𝕠𝕤𝕤🥷

Beschreibung

Eine kritische Schwachstelle in der ChatGPT-API von OpenAI ermöglicht es einem Angreifer, bösartige Prompts einzuschleusen, die systemweite Einschränkungen umgehen und früheren Gesprächskontext exfiltrieren.

Auswirkungen

  • Unbefugter Zugriff auf den Gesprächsverlauf
  • Exfiltration sensibler Kontexte
  • Umgehung des System-Prompts
  • Potenzial für Datenlecks

Gegenmaßnahmen

  • Implementierung strenger Eingabevalidierung
  • Durchsetzung der Kontextisolierung pro Sitzung
  • Beschränkung des API-Zugriffs auf autorisierte Benutzer

Zeitplan

  • 2026-08-30: Schwachstelle entdeckt
  • 2026-08-31: Öffentliche Offenlegung
Tool herunterladen