Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-78906-ChatGPT-Prompt-Injection — # Ricerca sulle vulnerabilità dell'infrastruttura AI. CVE-2026-78906: Iniezione di prompt ed esfiltrazione della memoria nell'API ChatGPT di OpenAI. | Kitploit
Strumenti/GitHubGitHub/vxssroott/cve-2026-78906-chatgpt-prompt-injection
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSicurezza dell'IA
GitHubvxssroott/cve-2026-78906-chatgpt-prompt-injection

CVE-2026-78906-ChatGPT-Prompt-Injection

# Ricerca sulle vulnerabilità dell'infrastruttura AI. CVE-2026-78906: Iniezione di prompt ed esfiltrazione della memoria nell'API ChatGPT di OpenAI.

Vedi Repository
720 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-78906 — PromptGhost

API ChatGPT — Iniezione di Prompt & Esfiltrazione della Memoria

CampoValore
Gravità8.7 (Alta)
VettoreRete
Versioni InteressateAPI v1.0 – v1.3
Scoperta Da𝕍𝕠𝕤𝕤🥷

Descrizione

Una vulnerabilità critica nell'API ChatGPT di OpenAI consente a un attaccante di iniettare prompt dannosi che aggirano le restrizioni a livello di sistema ed esfiltrano il contesto delle conversazioni precedenti.

Impatto

  • Accesso non autorizzato alla cronologia delle conversazioni
  • Esfiltrazione di contesto sensibile
  • Bypass del prompt di sistema
  • Potenziale perdita di dati

Mitigazione

  • Implementare una rigorosa validazione degli input
  • Applicare l'isolamento del contesto per sessione
  • Limitare l'accesso all'API ai soli utenti autorizzati

Cronologia

  • 2026-08-30: Vulnerabilità scoperta
  • 2026-08-31: Divulgazione pubblica
Scarica lo strumento