العودة
تم إصلاح ثغرة في تطبيق ChatGPT لنظام macOS كانت تتيح للمخترقين الوصول إلى البيانات الحساسة
SiTech AI Team2 دقيقة قراءة

تم إصلاح ثغرة في تطبيق ChatGPT لنظام macOS كانت تتيح للمخترقين الوصول إلى البيانات الحساسة

اكتشف باحثون من Objective-See Foundation ثغرة في تطبيق ChatGPT لنظام macOS كانت تتيح للمهاجم الوصول إلى المحادثات والبيانات المخزنة وجلسات المتصفح. وأكدت OpenAI الإصلاح في 25 سبتمبر.

أصلحت OpenAI ثغرة أمنية اكتُشفت في تطبيق ChatGPT لنظام macOS. كان باستغلال الثغرة أن يقوم المهاجم بحقن ChatGPT في كمبيوتر الضحية والوصول إلى محادثات التطبيق والبيانات المخزنة وجلسات المتصفح. اكتشف الثغرة باحثون من Objective-See Foundation.

ماذا اكتشفوا

تتصل مكونات تطبيق ChatGPT لنظام macOS ببعضها البعض من خلال التحقق من التوقيع الرقمي، لتحديد أن الطلب يأتي من مكون OpenAI وليس من برنامج خبيث خارجي. ويمتد التحقق إلى ما فوق ثلاثة مستويات من الطلب، حتى لا يتمكن الكود الخبيث من استخدام مكون موثوق كوسيط.

حدد الباحثون أن التطبيق يحتوي على مكون موثوق، وهو مفسر السكربتات، الذي كان يقبل سكربتات غير موثوقة. ومن خلال التلاعب به، كان السكربت الخبيث يصل إلى العملية الرئيسية لـ ChatGPT. يقول Patrick Wardle: «إنهم يتحققون من والد هذه العملية وجدها أيضاً، لكن السكربت الخبيث يقوم ببساطة بتشغيل مفسر السكربتات ثلاث مرات ثم يرسل الطلب، وبذلك يلبي الطلبات».

ماذا كان بإمكان المهاجم

وفقاً لتقييم Wardle، كان استغلال الثغرة في غاية السهولة: لتأكيد المفهوم لم يكن يلزم سوى عشرة أسطر من الكود. بالإضافة إلى الوصول إلى المحادثات، كان بإمكان المهاجم تنفيذ أوامر أخرى عبر ChatGPT، مثل التسلل إلى المتصفح أو تطبيقات حساسة أخرى. وكانت هذه الطلبات تُعتبر من OpenAI تعليمات مشروعة للبرنامج.

رد OpenAI

أكدت OpenAI الثغرة وإصلاحها في 25 سبتمبر، في سجل التغييرات، علناً. وقال ممثل الشركة Shane Bauer لـ Wired: «نواصل تطوير ممارسات الأمان، لكننا ندرك أنه يجب أن نتحرك بشكل أسرع».

لماذا هذا مهم

تُظهر الحالة أن تطبيقات AI بحد ذاتها هدف جذاب للمهاجمين: فهي تحتاج إلى وصول نظامي عميق وثقة للعمل. يقول Wardle: «يحتاج الوكلاء إلى الكثير من الوصول للعمل. إنهم يشبهون مدير المبنى الذي يمتلك مفاتيح جميع الغرف. لذلك، إذا تم اختراقهم أو استبدالهم، فهذا أمر خطير جداً وقد يتيح للكود غير الموثوق الوصول إلى كل شيء».

سيقدم Wardle في نوفمبر، في مؤتمر الأمن الموجه نحو Apple، Objective by the Sea، تحليلاً للعديد من الثغرات المكتشفة في تطبيقات AI لنظام macOS. قبل فترة قصيرة، وجد ثغرة تم إصلاحها بالفعل في ميزة النظارة الذكية لمساعد Meta الجديد للذكاء الاصطناعي، Muse، والتي كانت تتيح للمهاجم المحلي الوصول إلى رمز تفويض تمت معالجته بشكل غير صحيح. وقد أبلغ Wardle الشركة بالفعل عن الثغرة المتعلقة بتكامل Dots، مساعد الذكاء الاصطناعي الجديد والدائم التشغيل من ChatGPT وOpenAI، بينما تدرس OpenAI البلاغ.

يقول Wardle: «شركات AI موجهة الآن نحو إضافة ميزات جديدة، لكن كلما زادت الميزات، اتسع سطح الهجوم. لذلك يجب على جميعها الاهتمام بالأمن، وكما يبدو، يظل ذلك في كثير من المرات ذو أولوية ثانية».

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.