TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

サービス: OpenAI

OpenAI Patches ChatGPT Data Exfiltration Flaw and Codex GitHub Token Vulnerability

【要点】 ◎OpenAIはChatGPTの会話データ流出につながる脆弱性と、CodexでGitHubトークン窃取やコードベース侵害を招く脆弱性を修正した (The Hacker News)

OpenAI、「ChatGPT Atlas」のインジェクション対策について説明 「完全に解決されることはまずない」

【要点】 ◎OpenAIはChatGPT Atlasのプロンプトインジェクション対策を説明。完全解決は困難としつつ、自動レッドチーミングで攻撃手法を発見・修正し、継続的にリスク低減を図っている。 (ITmedia)

OpenAIがGPT-5ベースの脆弱性検知ツール「Aardvark」を発表、OpenAI社内ではすでに稼働中

【要点】 ◎OpenAIがGPT-5搭載の脆弱性検知AI「Aardvark」を発表。コード解析から修正提案まで自動化し、既に社内外で運用中。

OpenAI now pays researchers $100,000 for critical vulnerabilities

【訳】OpenAIは現在、重大な脆弱性について研究者に10万ドルを支払う 【要約】 OpenAIは、重大なセキュリティ脆弱性に対するバグ報奨金を、従来の2万ドルから10万ドルに引き上げると発表しました。この増額は、ユーザーの保護とシステムへの信頼維持を目的と…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022