Súlyos hibát javítottak a ChatGPT macOS-alkalmazásában
Az Objective-See Foundation kutatói súlyos sebezhetőséget találtak a ChatGPT macOS-alkalmazásában, amelyet az OpenAI időközben kijavított. A hiba kihasználásával egy támadó lényegében átvehette volna az alkalmazás irányítását az áldozat számítógépén. Hozzáférhetett volna a ChatGPT beszélgetési naplóihoz és az alkalmazásban tárolt más adatokhoz, valamint a böngésző-munkamenetekhez és más érzékeny programokhoz kapcsolódó műveleteket is kezdeményezhetett volna.
A macOS-verzió különböző komponensei digitális aláírások ellenőrzésével próbálják biztosítani, hogy csak az OpenAI saját folyamatai kommunikáljanak egymással. Az ellenőrzés több szinten, a folyamat szülő- és nagyszülőfolyamataira is kiterjed. A kutatók azonban találtak egy megbízhatónak tekintett szkripttolmácsot, amely nem ellenőrzött parancsokat is elfogadott. A rosszindulatú kód háromszor egymás után elindíthatta ezt az értelmezőt, így megfelelhetett az ellenőrzési feltételeknek, majd utasításokat juttathatott a ChatGPT fő folyamatába.
Patrick Wardle, az alapítvány szoftverelemzője szerint a bizonyítási kód körülbelül egy tucat sornyi volt, ezért a sérülékenység kihasználása „rendkívül egyszerűnek” bizonyult. Az OpenAI szeptember 25-én nyilvánosan jelezte a hibajavítást, és elismerte, hogy gyorsabban kell fejlődnie a biztonsági gyakorlatoknak. Wardle szerint az AI-alkalmazások egyre több hozzáférést kapnak a rendszerekhez, ezért a sok új funkció egyben szélesebb támadási felületet is jelent.