თავდამსხმელს ჩატებისა და ბრაუზერის სესიების მონაცემებზე წვდომა შეეძლო.
A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
წყარო: Wired. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Wired.
ხარვეზის გამოყენებით, თავდამსხმელს მსხვერპლის კომპიუტერში ChatGPT-ის ფაქტობრივად სრულად ხელში ჩაგდება შეეძლო. ეს მას აპში შენახულ ყველა ჩატსა და სხვა მონაცემზე წვდომას მისცემდა. საფრთხე ასევე მოიცავდა დაკავშირებულ რესურსებს, მათ შორის ბრაუზერის სესიებს. დაუცველობა Objective-See Foundation-ის მკვლევრებმა აღმოაჩინეს. ის აჩვენებს, რამდენად ფართო სისტემური წვდომა და ნდობა სჭირდება ხელოვნური ინტელექტის პლატფორმებს მუშაობისთვის. ამავე მიზეზით, ისინი თავდასხმის სამიზნეებად იქცევიან.
Objective-See Foundation-ის პროგრამული უზრუნველყოფის ანალიტიკოსმა და macOS-ის გამოცდილმა მკვლევარმა პატრიკ უორდლმა თქვა: „აგენტებს თავიანთი საქმის შესასრულებლად ფართო წვდომა სჭირდებათ. ისინი შენობის მმართველს ჰგვანან, რომელსაც ყველა ოთახის გასაღები აქვს. ამიტომ, მათი დაზიანება ან კონტროლის ქვეშ მოქცევა უკიდურესად პრობლემურია. შედეგად, არაპრივილეგირებულ კოდს შესაძლოა ყველაფერზე წვდომა მიეცეს“.
OpenAI-მ უსაფრთხოების ხარვეზი და მისი აღმოფხვრა 25 სექტემბერს სისტემური ცვლილებების ჟურნალში საჯაროდ აღიარა. OpenAI-ის წარმომადგენელმა შეინ ბაუერმა უაირდს (WIRED) წერილობით განუცხადა: „უსაფრთხოების პრაქტიკის განვითარებას ვაგრძელებთ, თუმცა ვაცნობიერებთ, რომ უფრო სწრაფად მოქმედება გვჭირდება“.
ChatGPT-ის macOS აპი რამდენიმე კომპონენტს შეიცავს. ისინი ერთმანეთს ციფრული ხელმოწერების შემოწმებით უსაფრთხოდ უკავშირდებიან. ასეთი შემოწმების მიზანია იმის დადასტურება, რომ ორივე პროცესი OpenAI-ის კომპონენტია. შესაბამისად, მოთხოვნას გარე და პოტენციურად მავნე პროგრამული უზრუნველყოფა არ აგზავნის. სისტემის მოწყობა მოთხოვნიდან სამი დონის დაშორებით ხელმოწერების შემოწმებასაც მოითხოვს. ამით სისტემა უნდა დარწმუნდეს, რომ მავნე პროგრამა OpenAI-ის კომპონენტს შუამავლად არ იყენებს და ერთი შეხედვით სანდო მოთხოვნას არ აგზავნინებს.
თუმცა Objective-See Foundation-ის მკვლევრებმა სანდო კომპონენტი, სკრიპტების ინტერპრეტატორი აღმოაჩინეს. მას შეეძლო არასანდო სკრიპტის, ანუ შესასრულებელი ბრძანებების სიის, მიღება. შემდეგ მისი მანიპულირებით, ამ სკრიპტის ChatGPT-ის ძირითად პროცესში გადატანა შეიძლებოდა. უორდლმა თქვა: „ისინი ამ პროცესის მშობელ და წინაპარ პროცესებსაც ამოწმებენ. თუმცა მავნე სკრიპტი ინტერპრეტატორს უბრალოდ სამჯერ უშვებს და შემდეგ მოთხოვნას აგზავნის, რის გამოც პირობებს აკმაყოფილებს“.
უორდლმა დასძინა, რომ დაუცველობის გამოყენება „წარმოუდგენლად მარტივი“ იყო. მის სადემონსტრაციო კოდს მხოლოდ დაახლოებით ათეული სტრიქონი დასჭირდა. ხარვეზი თავდამსხმელს არა მხოლოდ ChatGPT-ის ჩატებზე წვდომას აძლევდა, არამედ აპისთვის ბრძანებების შესრულების იძულების საშუალებასაც. მაგალითად, თავდამსხმელს ბრაუზერზე ან სხვა მგრძნობიარე აპებზე წვდომა შეეძლო. ამასთან, მოთხოვნები OpenAI-ის პროგრამული უზრუნველყოფის მიერ გაცემულ კანონიერ მითითებებს ჰგავდა.

OpenAI Gets Sued Over the Hugging Face Hack
უორდლი ნოემბერში, Apple-ზე ორიენტირებულ უსაფრთხოების კონფერენციაზე Objective by the Sea, macOS-ის ხელოვნური ინტელექტის აპებში აღმოჩენილ რამდენიმე ხარვეზს გააანალიზებს.
უორდლმა ცოტა ხნის წინ Meta-ს ახალი ხელოვნური ინტელექტის ასისტენტის, Muse-ის, კარნახის ფუნქციაში ხარვეზიც აღმოაჩინა, რომელიც უკვე აღმოფხვრილია. ადგილობრივ თავდამსხმელს მისი გამოყენებით არასწორად დამუშავებული ავთენტიფიკაციის ტოკენის ხელში ჩაგდება და მომხმარებლის მონაცემებზე წვდომა შეეძლო. უორდლის თქმით, მან OpenAI-ს უკვე შეატყობინა ახალი დაუცველობის შესახებ. ის ChatGPT-ისა და კომპანიის ახალი, მუდმივად ჩართული ხელოვნური ინტელექტის ასისტენტის, Dots-ის, ინტეგრაციას უკავშირდება. OpenAI ამჟამად მის ანგარიშს განიხილავს.
უორდლმა თქვა: „ხელოვნური ინტელექტის კომპანიები ახლა ფუნქციების დამატებაზე არიან კონცენტრირებული. თუმცა, როგორც ყოველთვის, მეტი ფუნქცია თავდასხმის უფრო ფართო ზედაპირს ნიშნავს. ამიტომ ყველა ეს კომპანია მთლიანად უსაფრთხოებაზე უნდა იყოს ორიენტირებული. ჩემი დაკვირვებით კი, უსაფრთხოება ხშირად ჯერ კიდევ მეორეხარისხოვან საკითხად აღიქმება“.
თემებიპატრიკ უორდლიშეინ ბაუერიChatGPTOpenAIObjective-See FoundationუაირდიMetaMuseDotsObjective by the Sea
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 2 ოქტომბერი, 2026
Space Lasers Are About to Get Their First Real Test Generating Energy

OpenAI Pauses Training Its Most Powerful Models After Rogue Agents Target Government

Met Police suspends use of phone-hacking software over Russian links

Micron projects tightening RAM shortages through 2028 as it generates record profit

AI agents hacked the hackers, stealing email addresses from security research org
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.