بحسب موقع TechSpot، تظهر هذه المشكلة فقط في نسخة macOS من تطبيق ChatGPT. تسمح هذه الثغرة الأمنية بتضمين برمجيات خبيثة في الذاكرة طويلة المدى للتطبيق، حيث تراقب بيانات محادثات المستخدمين وترسلها خلسةً إلى خادم بعيد يتحكم به المخترق. والمثير للقلق أنه حتى عند بدء المستخدمين لجلسات محادثة جديدة، تبقى البرمجيات الخبيثة في الذاكرة وتستمر في العمل.
فور اكتشاف الثغرة الأمنية، أبلغ ريهبرغر شركة OpenAI، مطورة ChatGPT، عنها. إلا أن OpenAI اعتبرتها حينها مجرد "مشكلة أمنية"، متجاهلةً خطورة المشكلة الحقيقية. لكن ريهبرغر لم يثنه ذلك، فقام بتطوير نموذج أولي للهجوم، أطلق عليه اسم "SpAIware"، لتوضيح مخاطر هذه الثغرة.
ستساعد ميزة "التخزين طويل الأجل" في معالجة البيانات التي يقدمها المستخدم بشكل أسرع، ولكنها تشكل أيضًا مخاطر أمنية محتملة.
لم تُصدر OpenAI رقعةً مؤقتةً لإصلاح المشكلة إلا بعد ثبوتها. ومع ذلك، لم تُحل المشكلة بشكل كامل.
المخاطر المحتملة للبرامج الضارة
بدأت شركة OpenAI باختبار ميزة "الذاكرة طويلة المدى" الخاصة بـ ChatGPT في فبراير 2024، مما يسمح لروبوت الدردشة بتذكر معلومات مثل أسماء المستخدمين وجنسهم وأعمارهم عبر جلسات دردشة متعددة.
يُحسّن هذا من تجربة المستخدم من خلال توفير تعليقات أكثر تخصيصًا. مع ذلك، تُعدّ هذه الميزة نفسها ثغرة أمنية تسمح للمخترقين بالتسلل إلى النظام والحفاظ على البرامج الضارة داخله.
أوضح ريهبرغر أنه في حال معالجة موقع ويب أو صورة تحتوي على برمجيات خبيثة عبر ChatGPT، فإن الأمر الخبيث سيُضاف إلى الذاكرة طويلة الأمد ويستمر في العمل دون علم المستخدم. والأهم من ذلك، أن هذا الهجوم لا يتطلب من المخترقين الوصول المباشر إلى حساب المستخدم، مما يجعل اكتشاف البرمجيات الخبيثة أكثر صعوبة.
تحذيرات من فريق الدعم الفني
أصدرت OpenAI تحديثًا لإصدار GPT الخاص بها على نظام macOS، ولكن يجب على المستخدمين التحقق بانتظام من استخدام التطبيق للذاكرة.
أصدرت OpenAI سريعًا تحديثًا لمنع ChatGPT من إرسال البيانات إلى خوادم غير معروفة. مع ذلك، لا يزال من الممكن إضافة برامج ضارة إلى الذاكرة طويلة المدى إذا لم يتوخَّ المستخدمون الحذر، خاصةً عند التفاعل مع مواقع ويب أو ملفات مشبوهة. ينصح ريهبرغر مستخدمي macOS بتوخي الحذر وفحص ذاكرة ChatGPT بانتظام لاكتشاف البيانات المشبوهة وحذفها.
حالياً، تم اكتشاف هذه الثغرة الأمنية فقط في نسخة نظام macOS من تطبيق ChatGPT. لم يتم اختبار نسخة الويب والمنصات الأخرى بعد، ولكن لا يمكن استبعاد احتمال تأثرها أيضاً.
رغم اتخاذ OpenAI إجراءات لمعالجة الثغرة الأمنية، إلا أن خطر هجمات البرمجيات الخبيثة لا يزال قائماً. ويؤكد خبراء الأمن على ضرورة حماية المستخدمين لأنفسهم من خلال الحد من التفاعل مع المصادر غير الموثوقة، والتحقق بانتظام من التطبيقات التي تستخدم الذاكرة طويلة المدى.
المصدر: https://www.congluan.vn/lo-hong-bao-mat-chatgpt-tren-macos-co-the-tro-thanh-cong-cu-gian-diep-ngam-post314292.html






تعليق (0)