Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-78906-ChatGPT-Prompt-Injection — # Recherche de vulnérabilités dans l'infrastructure IA. CVE-2026-78906 : injection de prompt et exfiltration de mémoire dans l'API ChatGPT d'OpenAI. | Kitploit
Outils/GitHubGitHub/vxssroott/cve-2026-78906-chatgpt-prompt-injection
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationSécurité de l'IA
GitHubvxssroott/cve-2026-78906-chatgpt-prompt-injection

CVE-2026-78906-ChatGPT-Prompt-Injection

# Recherche de vulnérabilités dans l'infrastructure IA. CVE-2026-78906 : injection de prompt et exfiltration de mémoire dans l'API ChatGPT d'OpenAI.

Voir le dépôt
il y a 9h 43mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-78906 — PromptGhost

API ChatGPT — Injection de prompt & Exfiltration de mémoire

ChampValeur
Sévérité8.7 (Élevée)
VecteurRéseau
Versions concernéesAPI v1.0 – v1.3
Découvert par𝕍𝕠𝕤𝕤🥷

Description

Une vulnérabilité critique dans l'API ChatGPT d'OpenAI permet à un attaquant d'injecter des prompts malveillants qui contournent les restrictions au niveau du système et exfiltrent le contexte de conversation précédent.

Impact

  • Accès non autorisé à l'historique des conversations
  • Exfiltration de contexte sensible
  • Contournement du prompt système
  • Risque de fuite de données

Atténuation

  • Mettre en œuvre une validation stricte des entrées
  • Imposer une isolation du contexte par session
  • Limiter l'accès à l'API aux seuls utilisateurs autorisés

Chronologie

  • 2026-08-30 : Vulnérabilité découverte
  • 2026-08-31 : Divulgation publique
Télécharger l’outil