Басты бетке

OpenAI ChatGPT macOS қосымшасындағы хат алмасуды әшкерелейтін осалдықты түзеді

1 мин
OpenAI ChatGPT macOS қосымшасындағы хат алмасуды әшкерелейтін осалдықты түзеді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

OpenAI ChatGPT macOS қосымшасындағы шабуылдаушыларға қолданбаны бақылауға алып, хат алмасу мен басқа сақталған деректерге қол жеткізуге мүмкіндік беретін осалдықты түзеді. Осалдықты Objective-See Foundation зерттеушілері анықтады, түзету 25 қыркүйекте шықты. Қате сонымен қатар жәбірленушінің браузері мен басқа құпия қосымшаларына қол жеткізу үшін ChatGPT арқылы командалар беруге мүмкіндік берді.

Негізгі фактілер

  • OpenAI осалдықты 2026 жылғы 25 қыркүйекте жүйе өзгерістері журналына сәйкес түзеді.
  • Objective-See Foundation зерттеушісі Патрик Уордл осалдықты пайдалану үшін шамамен он шақты код жолы қажет болғанын мәлімдеді.
  • Осалдық шабуылдаушыға ChatGPT чат журналдарына және қосымшада сақталған басқа деректерге қол жеткізуге мүмкіндік беруі мүмкін еді.
  • Уордл қарашада Objective by the Sea конференциясында macOS ИИ қосымшаларының осалдықтарын талдауды ұсынады.

Осалдықты анықтау

Objective-See Foundation зерттеушілері OpenAI-дың macOS нұсқасындағы ChatGPT қосымшасынан осалдықты анықтады. Осалдық сенімді сценарий интерпретаторы арқылы ChatGPT негізгі процесіне сенімсіз сценарийді жіберуге мүмкіндік берді. Objective-See Foundation талдаушысы Патрик Уордл эксплуатацияны «ессіздікке дейін тривиалды» деп атады және оның proof of concept шамамен он шақты код жолын қажет еткенін атап өтті. Айналып өту қосымшаның ата-аналық процестерін тексеруді қанағаттандыру үшін сценарий интерпретаторын үш рет іске қосуды қамтыды.

Қауіпсіздік салдары

Осалдық шабуылдаушыға ChatGPT қосымшасында сақталған барлық чат журналдары мен басқа деректерге қол жеткізуге мүмкіндік беруі мүмкін еді. Шабуылдаушы сонымен қатар жәбірленушінің браузеріне немесе басқа құпия қосымшаларына қол жеткізетін командаларды орындау үшін ChatGPT-ті пайдалана алатын еді. OpenAI өкілі Шейн Бауэр компания қауіпсіздік әдістерін жетілдіруді жалғастырып жатқанын, бірақ тезірек әрекет ету қажеттігін мойындайтынын мәлімдеді. Уордл ИИ агенттері жүйеге кең қол жеткізуді қажет ететінін, бұл оларды бұзу кезінде құнды нысанаға айналдыратынын атап өтті.

OpenAI реакциясы

OpenAI осалдықты және түзетуді 25 қыркүйекте жүйе өзгерістері журналында жария түрде мойындады. ChatGPT macOS қосымшасы цифрлық қолтаңбаларды тексере отырып, қауіпсіз өзара әрекеттесетін бірнеше компоненттерді қамтиды. Жүйе зиянды проксиді пайдалануды болдырмау үшін сұраныстан үш қашықтық деңгейінде қолтаңбаларды тексеруді талап етеді. Уордл қарашада Objective by the Sea конференциясында бірнеше macOS ИИ қосымшаларының осалдықтарын талдауды ұсынады.

3 дереккөз

Уақыт · артта қалуы