Oossa

اوپن‌ای‌آی آسیب‌پذیری اپ مک ChatGPT را برطرف کرد

یک باگ در نسخه macOS کلاینت ChatGPT می‌توانست به مهاجمان اجازه دهد چت‌ها را بخوانند و فرمان اجرا کنند؛ اوپن‌ای‌آی پس از دریافت گزارش در 25 سپتامبر 2026 آن را برطرف کرد.

Oossaمنتشرشده توسط Oossa: 1 دقیقه مطالعه

Giorgio Trovato · Unsplash

پس از آنکه پژوهشگران نشان دادند یک نقص امنیتی در اپ ChatGPT اوپن‌ای‌آی برای macOS می‌تواند به هکر امکان کنترل برنامه روی رایانه کاربر را بدهد، این نقص برطرف شد. این باگ به مهاجم اجازه می‌داد همه گزارش‌های ذخیره‌شده چت‌ها را بخواند و فرمان‌هایی اجرا کند که ظاهراً از اپ رسمی صادر شده‌اند؛ برای مثال، یک نشست مرورگر را باز کند. اوپن‌ای‌آی در 25 سپتامبر 2026، اصلاحیه را در گزارش تغییرات خود ثبت کرد.

باگ چگونه کار می‌کرد

این اپ برای اطمینان از اصالت اجزای داخلی، چند لایه بررسی امضای دیجیتال دارد. پژوهشگران بنیاد Objective-See دریافتند که یک مفسر اسکریپتِ مورد اعتماد، اسکریپت‌های غیرقابل‌اعتماد را می‌پذیرد. یک اسکریپت مخرب با اجرای این مفسر در سه نوبت می‌توانست بررسی‌های امضا را پشت سر بگذارد و وارد فرایند اصلی ChatGPT شود. برای ساخت نمونه اثبات مفهوم، فقط حدود دوازده خط کد لازم بود.

چرا اهمیت دارد

اگر از این آسیب‌پذیری سوءاستفاده می‌شد، مهاجم می‌توانست مکالمه‌های خصوصی را ببیند و از اپ برای کنترل نرم‌افزارهای دیگر در مک استفاده کند. اوپن‌ای‌آی می‌گوید در تلاش است روند انتشار به‌روزرسانی‌های امنیتی را سریع‌تر کند، اما این رخداد نشان می‌دهد ابزارهای هوش مصنوعی با دسترسی گسترده به سیستم می‌توانند هدف‌های جذابی برای مهاجمان باشند.

چرا مهم است

برای کاربران عادی مک، نصب این اصلاحیه یعنی مکالمه‌های ChatGPT آن‌ها دیگر در معرض حمله‌ای ساده از طریق اسکریپت نیست. این رخداد همچنین نشان می‌دهد اپ‌های هوش مصنوعی می‌توانند راهی برای ورود بدافزار باشند؛ بنابراین به‌روز نگه‌داشتن نرم‌افزارها همچنان ضروری است.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.