
# Recherche de vulnérabilités dans l'infrastructure IA. CVE-2026-78906 : injection de prompt et exfiltration de mémoire dans l'API ChatGPT d'OpenAI.
| Champ | Valeur |
|---|
| Sévérité | 8.7 (Élevée) |
| Vecteur | Réseau |
| Versions concernées | API v1.0 – v1.3 |
| Découvert par | 𝕍𝕠𝕤𝕤🥷 |
Une vulnérabilité critique dans l'API ChatGPT d'OpenAI permet à un attaquant d'injecter des prompts malveillants qui contournent les restrictions au niveau du système et exfiltrent le contexte de conversation précédent.