Vietnam.vn - Nền tảng quảng bá Việt Nam

Уязвимость безопасности ChatGPT в macOS может быть скрытым шпионским инструментом

Công LuậnCông Luận28/09/2024


Согласно информации технологического сайта TechSpot, эта проблема присутствует только в версии ChatGPT для операционной системы macOS. Уязвимость позволяет внедрить вредоносный код в долговременную память приложения, незаметно отслеживая и отправляя данные чатов пользователей на удалённый сервер, контролируемый злоумышленниками. Вызывает беспокойство то, что даже когда пользователи начинают новые сеансы чата, вредоносный код остаётся в памяти и продолжает работать.

Первоначально Ребергер сообщил об уязвимости компании OpenAI, разработавшей ChatGPT. Однако в то время OpenAI сочла её лишь «проблемой безопасности», недооценив серьёзность проблемы. Не сдаваясь, Ребергер разработал прототип атаки под названием «SpAIware», чтобы продемонстрировать риски, связанные с уязвимостью.

Качественная камера безопасности GPT на MacOS может стать инструментом шпионажа 1

Функция «долговременной памяти» поможет быстрее обрабатывать предоставленные пользователем данные, но также создает риски безопасности.

Только после того, как это было доказано, OpenAI выпустила временное решение. Однако проблема до сих пор не решена полностью.

Потенциальные риски вредоносного ПО

Функция «долговременной памяти» ChatGPT, которую OpenAI начала тестировать в феврале 2024 года, позволяет чат-боту запоминать такую информацию, как имя пользователя, пол и возраст, за несколько сеансов чата.

Это улучшает пользовательский опыт, предоставляя более персонализированные ответы. Однако эта функция представляет собой уязвимость, позволяющую хакерам проникать в систему и сохранять вредоносное ПО.

Ребергер отметил, что после обработки вредоносного веб-сайта или изображения через ChatGPT вредоносная команда добавляется в долговременную память и продолжает выполняться без ведома пользователя. Примечательно, что для этой атаки хакерам не требуется прямой доступ к учётной записи пользователя, что ещё больше затрудняет выявление вредоносного ПО.

Исправления и предупреждения от экспертов

Качественная камера безопасности GPT на MacOS может стать инструментом шпионажа 2

OpenAI выпустила патч для версии GPT для macOS, но пользователям следует регулярно проверять память приложения.

OpenAI оперативно выпустила патч, предотвращающий отправку данных ChatGPT на неизвестные серверы. Однако вредоносное ПО всё ещё может попасть в долговременную память, если пользователи не будут осторожны, особенно при взаимодействии с подозрительными веб-сайтами или файлами. Ребергер рекомендует пользователям macOS быть бдительными и регулярно проверять память ChatGPT на наличие подозрительных данных и удалять их.

В настоящее время эта уязвимость обнаружена только в версии ChatGPT для macOS. Веб-версия и другие платформы пока не тестировались, но не исключено, что они также могут быть подвержены уязвимости.

Несмотря на то, что OpenAI приняла меры по устранению уязвимости, риск вредоносных атак сохраняется. Эксперты по безопасности подчеркивают, что пользователям следует защитить себя, ограничив взаимодействие с ненадёжными источниками и регулярно проверяя приложения, использующие долговременную память.



Источник: https://www.congluan.vn/lo-hong-bao-mat-chatgpt-tren-macos-co-the-tro-thanh-cong-cong-cong-gian-diep-ngam-post314292.html

Комментарий (0)

No data
No data
Дикая красота на травянистом холме Ха Ланг — Каобанг
Военно-воздушные силы Вьетнама готовятся к A80
Ракеты и боевые машины «Сделано во Вьетнаме» демонстрируют свою мощь на совместных учениях А80
Полюбуйтесь миллионолетним вулканом Чу-Данг-Я в Джиа-Лае.
На реализацию музыкального проекта во славу Отечества группе Vo Ha Tram потребовалось 6 недель.
Кофейня в Ханое ярко украшена красными флагами и желтыми звездами в честь 80-летия Национального дня 2 сентября.
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт