---
format: "aidr-story-markdown/v1"
id: "5f4de46e650c1f22cc3d1a0092abc11809a6667762a8d88b2ecb2e13d83052a6"
canonical_url: "https://aidr.today/5f4de46e?lang=vi"
title: "Check Point phát hiện lỗ hổng sandbox trên ChatGPT, cho phép tin tặc đánh cắp dữ liệu Gmail"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-09-08T23:48:25.000Z"
category: "Infra"
topics: ["openai","safety","infra","security","sandbox","data-exfiltration"]
source_urls: ["https://huggingnews.com/cybersecurity/check-point-finds-chatgpt-sandbox-flaw-letting-attackers-steal-gmail-dat-4794753d","https://x.com/IntCyberDigest/status/2097460795621913062","https://x.com/The_Cyber_News/status/2097356001385279844","https://x.com/technobezz/status/2097386780001476737","https://x.com/TheHackersNews/status/2097329657897197650","https://x.com/ethereaglehq/status/2097366141932892550"]
summary: "Một prompt ẩn trong ChatGPT có thể khiến chatbot tiết lộ dữ liệu từ các dịch vụ tích hợp như Google Drive và Microsoft Teams thông qua một kênh liên lạc ngầm. Lỗ hổng này khai thác bộ nhớ tạm (clipboard) dùng chung giữa các container thực thi mã của trợ lý AI, cho phép kẻ tấn công chiếm quyền điều khiển phiên làm việc để đánh cắp tin nhắn hoặc tệp tin mà người dùng không hề hay biết. Check Point Research đã phát hiện lỗ hổng sandbox này vào tháng 6/2026 và xác nhận kênh này cho phép trích xuất lịch sử chat Gmail cũng như các tệp đã tải lên từ nhiều tài khoản khác nhau. OpenAI sau đó đã ngừng hoạt động máy chủ nội bộ gây ra lỗ hổng, xác nhận lỗi bảo mật đã được khắc phục trước khi các phát hiện này được công bố."
---

# Check Point phát hiện lỗ hổng sandbox trên ChatGPT, cho phép tin tặc đánh cắp dữ liệu Gmail

> [Open the canonical story](<https://aidr.today/5f4de46e?lang=vi>)

**Published:** 2026-09-08T23:48:25.000Z
**Category:** Infra
**Topics:** openai, safety, infra, security, sandbox, data\-exfiltration

## Summary

Một prompt ẩn trong ChatGPT có thể khiến chatbot tiết lộ dữ liệu từ các dịch vụ tích hợp như Google Drive và Microsoft Teams thông qua một kênh liên lạc ngầm\. Lỗ hổng này khai thác bộ nhớ tạm \(clipboard\) dùng chung giữa các container thực thi mã của trợ lý AI, cho phép kẻ tấn công chiếm quyền điều khiển phiên làm việc để đánh cắp tin nhắn hoặc tệp tin mà người dùng không hề hay biết\. Check Point Research đã phát hiện lỗ hổng sandbox này vào tháng 6/2026 và xác nhận kênh này cho phép trích xuất lịch sử chat Gmail cũng như các tệp đã tải lên từ nhiều tài khoản khác nhau\. OpenAI sau đó đã ngừng hoạt động máy chủ nội bộ gây ra lỗ hổng, xác nhận lỗi bảo mật đã được khắc phục trước khi các phát hiện này được công bố\.

## Sources

- [Story source](<https://huggingnews.com/cybersecurity/check-point-finds-chatgpt-sandbox-flaw-letting-attackers-steal-gmail-dat-4794753d>)
- [Story source](<https://x.com/IntCyberDigest/status/2097460795621913062>)
- [Supporting source](<https://x.com/The_Cyber_News/status/2097356001385279844>)
- [Supporting source](<https://x.com/technobezz/status/2097386780001476737>)
- [Story source](<https://x.com/TheHackersNews/status/2097329657897197650>)
- [Supporting source](<https://x.com/ethereaglehq/status/2097366141932892550>)

