Oossa

OpenAI ने Mac ChatGPT ऐप की सुरक्षा खामी दूर की

macOS के ChatGPT क्लाइंट की एक खामी से हमलावर चैट पढ़ सकते थे और कमांड चला सकते थे; 25 सितंबर, 2026 को रिपोर्ट मिलने के बाद OpenAI ने इसे ठीक किया।

OossaOossa द्वारा प्रकाशित: 1 मिनट पढ़ना

Giorgio Trovato · Unsplash

OpenAI के macOS ऐप ChatGPT में सुरक्षा की एक खामी को तब ठीक किया गया, जब शोधकर्ताओं ने दिखाया कि इससे हैकर किसी उपयोगकर्ता के कंप्यूटर पर प्रोग्राम का नियंत्रण हासिल कर सकता था। इस खामी के ज़रिए हमलावर चैट के सभी सेव किए गए लॉग पढ़ सकता था और ऐसे कमांड चला सकता था जो असली ऐप से आते हुए दिखाई देते—जैसे ब्राउज़र सेशन खोलना। OpenAI ने 25 सितंबर, 2026 को अपने बदलावों के लॉग में इस सुधार का ज़िक्र किया।

खामी कैसे काम करती थी

ऐप यह सुनिश्चित करने के लिए डिजिटल हस्ताक्षर की कई परतों के ज़रिए जांच करता है कि उसके अंदरूनी घटक असली हैं। Objective-See Foundation के शोधकर्ताओं ने पाया कि एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर ऐसी स्क्रिप्ट भी स्वीकार कर लेता था जिस पर भरोसा नहीं किया जा सकता। इस इंटरप्रेटर को तीन बार शुरू करके एक दुर्भावनापूर्ण स्क्रिप्ट हस्ताक्षर की जांच में सफल हो सकती थी और ChatGPT की मुख्य प्रक्रिया में दाखिल हो सकती थी। इस तरीके को साबित करने के लिए करीब एक दर्जन कोड लाइनों की ही ज़रूरत थी।

यह क्यों अहम है

अगर इस खामी का फायदा उठाया जाता, तो हमलावर निजी बातचीत देख सकता था और Mac पर दूसरे सॉफ़्टवेयर को नियंत्रित करने के लिए ऐप का इस्तेमाल कर सकता था। OpenAI का कहना है कि वह सुरक्षा अपडेट जारी करने की प्रक्रिया तेज़ करने पर काम कर रहा है। लेकिन यह घटना दिखाती है कि सिस्टम तक व्यापक पहुंच रखने वाले AI टूल हमलावरों के लिए आकर्षक निशाना बन सकते हैं।

यह क्यों मायने रखता है

Mac इस्तेमाल करने वालों के लिए इस पैच का मतलब है कि अब उनकी ChatGPT बातचीत पर साधारण स्क्रिप्ट हमले का खतरा नहीं है। यह भी साफ़ होता है कि AI ऐप मैलवेयर के लिए रास्ता बन सकते हैं, इसलिए सॉफ़्टवेयर को अपडेट रखना अब भी ज़रूरी है।

क्या यह लेख उपयोगी था?
साझा करें

यह भी पढ़ें

Oossa · न्यूज़लेटर

AI का हफ़्ता, आसान भाषा में

हर सोमवार: जानने लायक खबरें, सरल भाषा में। मुफ़्त, कोई स्पैम नहीं।