×
اقتصادی
شناسه خبر : 209785
تاریخ انتشار : چهارشنبه 1403/11/03 ساعت 19:41
«چت‌جی‌پی‌تی» خطرناک است/ روبات هوشمند «اوپن‌ای‌آی» به وب‌سایت‌ها حمله می‌کند

«چت‌جی‌پی‌تی» خطرناک است/ روبات هوشمند «اوپن‌ای‌آی» به وب‌سایت‌ها حمله می‌کند

یک پژوهشگر حوزه امنیت سیستم گفت: نرم‌افزار روبات هوشمند «چت‌جی‌پی‌تی» باگ امنیتی دارد و به همین دلیل امکان حمله سایبری از طریق آن به وب‌سایت‌ها وجود دارد.

نورنیوز- گروه اقتصادی: «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.

این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.

به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.

بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.

بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.

این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.

این نقص نرم‌افزاری در ژانویه ۲۰۲۵ کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.

با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.

۱. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.

۲. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به disclosure@openai.com که از سوی شرکت بدون پاسخ ماند.

۳. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.

۴. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به privacy@openai.com و dsar@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۵. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به support@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۶. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به safe@microsoft.com و abuse@microsoft.com و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.

۷. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.

۸. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.

۹. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.

فلش نوشت: از روز جمعه ۱۰ ژانویه ۲۰۲۵ پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.


نورنیوز
نظرات

آگهی تبلیغاتی
آخرین اخبار
فاجعه در ورزشگاه خلیج فارس بندرعباس
ممانعت رژیم صهیونیستی از ورود هیات کانادایی به کرانه باختری
رئیس موساد: ایران همچنان به دنبال نابودی اسرائیل است
صحن حضرت زهرا (س) در نجف امروز افتتاح می‌شود
قیمت دلار و سایر ارزها امروز چهارشنبه26 آذر 1404+ جدول
جزئیات شروط ورود معلمان به مدارس غیردولتی
ساعت کاری بانک‌ها از اول دی اعلام شد
هدیه بزرگ شکیل اونیل برای 600 کودک
فروش فوری و پیش‌فروش 12 محصول ایران‌خودرو + اختلاف قیمت کارخانه تا بازار چقدراست؟
عراقچی و لاوروف دیدار کردند
پادکست | نشانه هایی از بیماری خودایمنی
افزایش قیمت دلار عامل اصلی افزایش قیمت آجیل
شاخص کل بورس در پایان معاملات امروز 6 هزار واحد رشد کرد
تاکید چین بر ایفای نقش محوری فلسطین در آینده غزه
بارش یک متری برف در شهرستان رابر تکذیب شد
بازیگر و کارگردان سینما و تلویزیون درگذشت
توزیع مرغ منجمد تنظیم بازاری با قیمت کمتر از 100 هزار تومان
کالابرگ الکترونیکی دهک‌های دیگر تا هفته آینده پرداخت می‌شود
پاسخ معاون وزیر به چالش رسانه‌ها؛ کاغذ، اقتصاد و اینترنت خبرنگاران
3 هزار لیتر بنزین دپو شده قاچاق در قلعه‌گنج کشف شد
اذعان ترامپ به آزادی همه اسیران زنده و کشته‌شده رژیم صهیونیستی
اقدام نظامی آمریکا در صورت نقض آتش‌بس اوکراین
بارش‌های نرمال در راه، اما بحران آب کشور همچنان ادامه دارد
آیا اجماع‌سازی ترامپ نشانه قدرت است یا بحران؟
مدارس چهارمحال و بختیاری در نوبت بعدازظهر غیرحضوری شد
اولین جلسه هیئت مرکزی نظارت بر انتخابات میان‌دوره‌ای مجلس و خبرگان برگزار شد
برف، برخی از مدارس استان همدان را در نوبت بعدازظهر به تعطیلی کشاند
عرضه بلیت‌های 60 دلاری به فدراسیون‌ها برای جام جهانی 2026
تحویل اولین رام قطار چینی برای ورود به متروی تهران
ایران نما | معرفی جاذبه های گردشگری شهرهای ایران‌(139) «جلفا»
«هنر قانع‌کردن مردم» در گفت‌وگو با دکتر محمد خدادی
لاوروف: آمریکا پذیرفت سرزمین‌های قدیمی باید دوباره به روسیه بازگردند
نشست دوحه برای تشکیل نیروی بین المللی در غزه برگزار شد
برتری مصر مقابل نیجریه؛ حریف ایران با دست پر به جام جهانی می‌آید
تعلیق 6 ماهه فعالیت شاخه نظامی جریان صدر در دو شهر عراق
ایران سردتر می‌شود
6 پرواز ورودی و خروجی فرودگاه اهواز دچار اخلال شد
کاهش تلفات تصادفات اولویت اصلی طرح ترافیکی زمستانی 1403 است
تغییر ساعت کاری قوه قضاییه تا 15 فروردین 1405
انحراف اتوبوس در جاده کرمان به رفسنجان 15 مجروح برجای گذاشت
یارانه کودکان دارای سوءتغذیه واریز شد
یک دانشمند هسته‌ای صهیونیست در آمریکا به قتل رسید
425 هزار نفر در آزمون کارشناسی ارشد سال 1405 ثبت نام کردند
یک سرباز صهیونیست دیگر به دلیل «مشکلات روانی» خودکشی کرد
پزشکیان: ظرفیت جابه‌جایی در استان تهران به 160 میلیون نفر سفر می‌رسد
توضیح وزیر رفاه درباره اجرای طرح «کارت امید مادر»
مسابقه تسلیحاتی در قاره‌ای که صلح را فراموش کرده است
کپسول زیستی جدید ایران در صف پرتاب
رسانه عبری: حماس، 3 هزار نیروی تازه نفس جذب کرده است
قیمت خودرو داخلی و خارجی امروز چهارشنبه 26 آذر 1404+ جدول
X
آگهی تبلیغاتی