کشف رخنه امنیتی در نسخه مک ChatGPT؛ امکان سرقت تاریخچه گفتگوها و سوءاستفاده از دسترسی‌های سیستمی
هوش مصنوعی جهان امنیت

کشف رخنه امنیتی در نسخه مک ChatGPT؛ امکان سرقت تاریخچه گفتگوها و سوءاستفاده از دسترسی‌های سیستمی

۱۰ مهر ۱۴۰۵ ⏱ ۲ دقیقه مطالعه 👁 ۰ بازدید ✍️ تحریریه رشدینو
✈️ اشتراک در تلگرام 💬 واتساپ 𝕏 توییتر
📌 نکات کلیدی و خلاصه خبر پاسخ سریع در یک نگاه

محققان امنیتی بنیادی آسیب‌پذیری بحرانی در نسخه macOS چت‌جی‌پی‌تی کشف کردند که به نفوذگران اجازه می‌داد با دور زدن امضاهای دیجیتال، به لاگ چت‌ها و داده‌های مرورگر قربانی دسترسی یابند.

در حالی که این روزها اخبار متعددی درباره بهره‌گیری هکرها از ابزارهای هوش مصنوعی منتشر می‌شود، کشف یک آسیب‌پذیری امنیتی مهم در نسخه macOS اپلیکیشن ChatGPT اوپن‌ای‌آی نشان می‌دهد که خود برنامه‌های هوش مصنوعی به عنوان اهداف پرارزش برای نفوذگران در حال تبدیل شدن هستند. این نقص امنیتی که توسط پژوهشگران بنیاد امنیتی Objective-See شناسایی و گزارش شده، می‌توانست به هکرها اجازه دهد کنترل کامل برنامه ChatGPT را در سیستم‌عامل مک به دست بگیرند.

بهره‌برداری از این آسیب‌پذیری به مهاجم اجازه می‌داد به تمام لاگ‌های ذخیره‌شده از مکالمات کاربر، داده‌های متصل به نشست‌های مرورگر و اطلاعات حساسی که کاربر در برنامه وارد کرده دسترسی پیدا کند. پاتریک واردل (Patrick Wardle)، تحلیل‌گر ارشد نرم‌افزار و متخصص برجسته امنیت سیستم‌عامل macOS، در این باره می‌گوید: «ایجنت‌های هوش مصنوعی برای انجام وظایف خود نیازمند دسترسی‌های سیستمی گسترده‌ای هستند؛ آن‌ها درست مانند مدیر ساختمانی هستند که کلید همه اتاق‌ها را در دست دارد. اگر این ابزارها دچار رخنه یا انحراف شوند، یک کد مخرب با سطح دسترسی پایین می‌تواند به تمام منابع محرمانه سیستم دسترسی پیدا کند.»

بر اساس بررسی‌های فنی، معماری نسخه مک ChatGPT از چندین بخش مجزا تشکیل شده که با بررسی امضاهای دیجیتال معتبر با یکدیگر ارتباط برقرار می‌کنند تا اطمینان حاصل شود که درخواست‌ها صرفا از طرف فرآیندهای مورد اعتماد OpenAI صادر شده‌اند. سیستم امنیتی حتی هویت فرآیند مادر و والد بالاتر را در سه لایه بررسی می‌کرد. با این حال، محققان متوجه شدند یک مولفه مفسر اسکریپت (Script Interpreter) معتبر در برنامه وجود دارد که اسکریپت‌های ورودی غیرمعتمد را می‌پذیرد. مهاجم می‌توانست با اجرای سه باره متوالی این مفسر، اعتبارسنجی سلسله‌مراتبی را فریب داده و دستورات دلخواه خود را مستقیما به بدنه اصلی ChatGPT تزریق کند.

واردل تاکید می‌کند که سوءاستفاده از این باگ با نوشتن تنها حدود ۱۰ خط کد امکان‌پذیر بود. اوپن‌ای‌آی پس از دریافت گزارش، این نقص امنیتی را در به‌روزرسانی سیستم برطرف کرد و سخنگوی این شرکت اعلام نمود که در حال بازنگری سریع‌تر فرایندهای امنیتی است. پژوهشگران هشدار می‌دهند که در تب و تاب رقابت شرکت‌ها برای افزودن قابلیت‌های هوش مصنوعی جدید، سطح حملات سایبری (Attack Surface) به شدت گسترش یافته و امنیت نباید به یک موضوع حاشیه‌ای تبدیل شود.

منبع: wired.com ←

❓ پرسش‌های متداول درباره این خبر

موضوع اصلی گزارش «کشف رخنه امنیتی در نسخه مک ChatGPT؛ امکان سرقت تاریخچه گفتگوها و سوءاستفاده از دسترسی‌های سیستمی» چیست؟

محققان امنیتی بنیادی آسیب‌پذیری بحرانی در نسخه macOS چت‌جی‌پی‌تی کشف کردند که به نفوذگران اجازه می‌داد با دور زدن امضاهای دیجیتال، به لاگ چت‌ها و داده‌های مرورگر قربانی دسترسی یابند.

این رویداد چه اهمیتی برای فعالان کسب‌وکار و فناوری دارد؟

آسیب‌پذیری امنیتی مهم در نسخه macOS اپلیکیشن ChatGPT اوپن‌ای‌آی نشان می‌دهد که خود برنامه‌های هوش مصنوعی به عنوان اهداف پرارزش برای نفوذگران در حال تبدیل شدن هستند. این نقص امنیتی که توسط پژوهشگران بنیاد امنیتی Objectiv

# امنیت
🔗 اخبار مرتبط

بخوانید