챗GPT에 추가된 코드 해석기(Code Interpreter)는 코드를 만들고 샌드박스에서 실행해 파이썬 코드를 짜는 데 많은 도움을 줍니다.
하지만 이걸 활용해서 인젝션 공격이 가능하다고 하네요. 데이터를 탈취하는 내용이 포함된 웹사이트의 내용을 불러워서 분석하도록 하면 그걸 거르지 않고 실행하게 됩니다.
참고/링크 | https://twitter.com/wunderwuzzi23/status/1722986562986639850 |
---|
챗GPT에 추가된 코드 해석기(Code Interpreter)는 코드를 만들고 샌드박스에서 실행해 파이썬 코드를 짜는 데 많은 도움을 줍니다.
하지만 이걸 활용해서 인젝션 공격이 가능하다고 하네요. 데이터를 탈취하는 내용이 포함된 웹사이트의 내용을 불러워서 분석하도록 하면 그걸 거르지 않고 실행하게 됩니다.