Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-78906-ChatGPT-Prompt-Injection — Исследование уязвимостей ИИ-инфраструктуры. CVE-2026-78906: инъекция промптов и эксфильтрация памяти в OpenAI ChatGPT API. | Kitploit
Инструменты/GitHubGitHub/vxssroott/cve-2026-78906-chatgpt-prompt-injection
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеБезопасность ИИ
GitHubvxssroott/cve-2026-78906-chatgpt-prompt-injection

CVE-2026-78906-ChatGPT-Prompt-Injection

Исследование уязвимостей ИИ-инфраструктуры. CVE-2026-78906: инъекция промптов и эксфильтрация памяти в OpenAI ChatGPT API.

Репозиторий
9 ч 46 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-78906 — PromptGhost

ChatGPT API — Инъекция промптов и эксфильтрация памяти

ПолеЗначение
Серьёзность8.7 (Высокая)
ВекторСеть
Затронутые версииAPI v1.0 – v1.3
Обнаружено𝕍𝕠𝕤𝕤🥷

Описание

Критическая уязвимость в ChatGPT API от OpenAI позволяет злоумышленнику внедрять вредоносные промпты, которые обходят системные ограничения и извлекают контекст предыдущих разговоров.

Воздействие

  • Несанкционированный доступ к истории разговоров
  • Эксфильтрация конфиденциального контекста
  • Обход системного промпта
  • Потенциальная утечка данных

Меры по устранению

  • Внедрить строгую проверку входных данных
  • Обеспечить изоляцию контекста для каждого сеанса
  • Ограничить доступ к API только авторизованными пользователями

Хронология

  • 2026-08-30: Уязвимость обнаружена
  • 2026-08-31: Публичное раскрытие
Скачать инструмент