Oossa

OpenAI تسدّ ثغرة في تطبيق ChatGPT على Mac

كان خلل في تطبيق ChatGPT لنظام macOS قد يتيح للمهاجمين قراءة المحادثات وتنفيذ أوامر؛ وأصلحته OpenAI بعد تلقي بلاغ في 25 سبتمبر 2026.

Oossaنشرته Oossa: 1 دقائق قراءة

Giorgio Trovato · Unsplash

أصلحت OpenAI ثغرة أمنية في تطبيق ChatGPT لنظام macOS، بعدما أظهر باحثون أنها قد تتيح لمخترق السيطرة على التطبيق في كمبيوتر المستخدم. وكان الخلل يسمح للمهاجم بقراءة جميع سجلات المحادثات المخزّنة وتشغيل أوامر تبدو كأنها صادرة عن التطبيق الرسمي، مثل فتح جلسة متصفح. وأدرجت OpenAI الإصلاح في سجل التغييرات بتاريخ 25 سبتمبر 2026.

كيف عمل الخلل

يستخدم التطبيق طبقات عدة من التحقق بالتوقيعات الرقمية للتأكد من أن مكوّناته الداخلية أصلية. واكتشف باحثون في Objective-See Foundation وجود مفسّر نصوص موثوق يقبل نصوصاً برمجية غير موثوقة. ومن خلال تشغيل هذا المفسّر ثلاث مرات، كان بوسع نص خبيث اجتياز فحوص التوقيع والتسلل إلى العملية الرئيسية لـChatGPT. ولم يتطلب إثبات المفهوم سوى نحو اثني عشر سطراً من الشيفرة.

لماذا يهم ذلك

لو استُغلت الثغرة، لتمكن مهاجم من الاطلاع على المحادثات الخاصة واستخدام التطبيق للتحكم في برامج أخرى على Mac. وتقول OpenAI إنها تعمل على تسريع تحديثات الأمان، لكن الحادثة تبيّن أن أدوات الذكاء الاصطناعي التي تتمتع بنفاذ واسع إلى النظام قد تصبح أهدافاً مغرية.

لماذا يهم

بالنسبة إلى مستخدمي Mac، يعني الإصلاح أن محادثات ChatGPT لم تعد عرضة لهجوم بسيط عبر نص برمجي. كما يسلط الضوء على أن تطبيقات الذكاء الاصطناعي قد تكون بوابة للبرمجيات الخبيثة، لذا يظل تحديث البرامج باستمرار أمراً أساسياً.

هل كان هذا المقال مفيدًا؟
مشاركة

اقرأ أيضًا

Oossa · النشرة البريدية

أسبوع الذكاء الاصطناعي، مشروحًا

كل يوم اثنين: الأخبار التي تستحق المعرفة، بلغة بسيطة. مجانًا وبلا رسائل مزعجة.