×
اجتماعی
شناسه خبر : 238601
تاریخ انتشار : پنج‌شنبه 1404/05/16 ساعت 18:30

آیا چت جی‌پی‌تی ناخواسته در حال کمک به هکرهاست؟

آسیب‌پذیری جدید در چت جی‌پی‌تی به هکرها اجازه می‌دهد بدون دخالت کاربر، با ارسال یک سند آلوده به حساب گوگل درایو دسترسی پیدا کنند. این نقص امنیتی توسط یک محقق در کنفرانس بلک‌هت فاش شده و می‌تواند اطلاعات حساس کاربران را به خطر بیندازد.

نورنیوز ـ گروه اجتماعی: یک تیم پژوهشی در زمینه امنیت، آسیب‌پذیری مهمی را در اتصال‌دهنده‌های (Connectors) شرکت اپن‌ای‌آی کشف کرده است که به چت‌جی‌پی‌تی اجازه می‌دهد به سرویس‌های خارجی وصل شود. این نقص امنیتی به هکرها امکان می‌دهد بدون نیاز به هیچ تعامل مستقیم از سوی کاربر، داده‌های حساس را از حساب گوگل درایو استخراج کنند.

نسل جدید مدل‌های هوش مصنوعی مولد دیگر صرفاً به عنوان چت‌بات‌های تولید متن عمل نمی‌کنند؛ بلکه قابلیت اتصال به اطلاعات شخصی کاربران را دارند و پاسخ‌های سفارشی ارائه می‌دهند. برای مثال، چت‌جی‌پی‌تی می‌تواند به سرویس‌هایی مانند جیمیل یا تقویم مایکروسافت دسترسی پیدا کند. اما این قابلیت اتصال ممکن است به سو استفاده منجر شود؛ محققان نشان داده‌اند که تنها ارسال یک سند آلوده برای انجام این حمله کفایت می‌کند.

مایکل بارگوری در جریان کنفرانس امنیتی بلک‌هت در لاس‌وگاس، جزئیات این آسیب‌پذیری را تشریح کرد. او با بهره‌گیری از روشی به نام حمله تزریق غیرمستقیم فرمان (Indirect Prompt Injection) که AgentFlayer نام دارد، نحوه استخراج اطلاعات محرمانه مانند کلیدهای API از یک حساب گوگل درایو را نشان داد.

بارگوری تاکید کرد: «کاربر در روند سرقت یا افشای اطلاعات خود هیچ نقشی ندارد. ما اثبات کردیم که این حمله کاملاً بدون نیاز به کلیک کردن انجام می‌شود؛ کافی است فقط ایمیل کاربر را داشته باشیم و یک سند آلوده را با او به اشتراک بگذاریم.»

شرکت اپن‌ای‌آی اوایل سال جاری میلادی (دی-بهمن ۱۴۰۳) قابلیت اتصال‌دهنده‌ها را به صورت آزمایشی برای چت‌جی‌پی‌تی عرضه کرد. این امکان به کاربران اجازه می‌دهد تا دست‌کم به ۱۷ سرویس مختلف متصل شوند. این سیستم به کاربران کمک می‌کند داده‌ها و ابزارهای خود را به چت‌جی‌پی‌تی وارد کرده، فایل‌ها را جستجو کنند و به اطلاعات به‌روزرسانی‌شده دسترسی داشته باشند.

نحوه اجرای حمله به این شکل است که ابتدا یک سند آلوده به گوگل درایو قربانی فرستاده می‌شود. در آزمایش بارگوری، او یک فایل جعلی طراحی کرد که شبیه یادداشت‌های جلسه‌ای خیالی با سم آلتمن، مدیرعامل اپن‌ای‌آی بود. در داخل این سند، یک دستور مخرب به طول ۳۰۰ کلمه به صورت متن سفید با اندازه بسیار کوچک مخفی شده بود که برای چشم انسان نامرئی بود ولی مدل هوش مصنوعی آن را می‌خواند.

زمانی که قربانی از چت‌بات می‌خواهد «خلاصه جلسه اخیرم با سم را ارائه دهد»، دستور پنهان به هوش مصنوعی اعلام می‌کند که نیازی به خلاصه کردن نیست. بلکه باید در گوگل درایو به دنبال کلیدهای API بگردد و آن‌ها را به یک لینک خاص اضافه کند. این لینک، کدی است که به سرور هکرها وصل می‌شود و اطلاعات حساب را استخراج می‌کند.

کلیدهای API مانند کلیدهای دسترسی عمل می‌کنند که برای شناسایی و احراز هویت کاربران یا برنامه‌ها در هنگام استفاده از خدمات آنلاین، از جمله اتصال به سرورها یا دسترسی به داده‌ها، به کار می‌روند.

اندی ون، یکی از مدیران گوگل، می‌گوید: «اگرچه این مشکل منحصر به گوگل نیست، اما نشان می‌دهد چرا توسعه مکانیزم‌های حفاظتی قوی در برابر حملات تزریق دستور بسیار مهم است.»

این حمله نمونه‌ای دیگر از تهدیدهای ناشی از تزریق غیرمستقیم فرمان در سیستم‌های هوش مصنوعی به شمار می‌رود. محققان هشدار داده‌اند که با افزایش اتصال سیستم‌ها به مدل‌های هوش مصنوعی، خطر دریافت داده‌های غیرقابل اعتماد نیز بیشتر می‌شود. دسترسی به اطلاعات حساس می‌تواند راه نفوذ هکرها به سایر بخش‌های سازمان را باز کند. بارگوری افزود: «اتصال مدل‌های زبانی به منابع داده خارجی باعث افزایش توانایی آن‌ها می‌شود، اما این توانایی با مخاطرات امنیتی همراه است.»


نظرات

آگهی تبلیغاتی
آخرین اخبار
نجات خرس قهوه‌ای زخمی در مرودشت
واکنش سخنگوی سازمان ملل به فعال‌سازی مکانیسم ماشه
واکنش محمدجواد ظریف پس از اسنپ‌بک
ترامپ پیشنهاد استقرار «نیروهای چینی» به عنوان حافظ صلح در اوکراین پساجنگ را مطرح کرد
دولت هرگز از اسنپ‌بک استقبال نمی‌کند/ بیشتر مشکلات فعلی زاییده تحریم است
خلاصه بازی‌های هفته اول لیگ آزادگان
حماس از تصمیم ترکیه برای قطع روابط با اسرائیل استقبال کرد
پست جنجالی وزیر امنیت داخلی رژیم صهیونیستی درباره ترکیه
جدول گروه B بعد ازپایان بازی های شب اول تورنمنت کافا
گفت‌وگوی تلفنی وزرای خارجه ایران و مجارستان در صدمین سال روابط دیپلماتیک
جنبلاط: خلع سلاح مقاومت، دیکته رژیم اسرائیل است
وزیران خارجه 6 کشور اروپایی تخریب زیرساخت‌های غزه توسط اسرائیل را محکوم کردند
تقریظ رهبر معظم انقلاب بر کتاب «پاسیاد پسر خاک»
مذاکرات راهبردی فرانسه و آلمان درباره برنامه هسته‌ای ایران به زودی آغاز خواهد شد
حمایت روسیه از ونزوئلا در برابر تهدید نظامی آمریکا
آمریکا ورود محمود عباس و دیپلمات‌های فلسطینی به نیویورک را ممنوع کرد
کشف گونه‌های غیرمجاز مار و عقرب در یک پت‌شاپ
مکانیسم ماشه؛ آزمون دوباره اروپا در میدان بی‌اعتمادی
دعوتنامه تیم‌های ملی کشورها برای 5 ستاره خارجی استقلال
تأمین آب شرب برای بیش از 100 روستا در چهارمحال و بختیاری
سفیر ایران در آلمان: سه کشور اروپایی صلاحیت استفاده از اسنپ‌بک را ندارند
مهدی طارمی: دوست دارم در اینتر بمانم
خروج نیروهای آمریکایی از بغداد تکذیب شد
انفجار و حریق در کارگاه خیاطی در مشهد +آمار مصدومین
گروسی خواستار دسترسی به سایت هسته‌ای ایران شد
عکس های منتخب هفته جهان، 29 آگوست 2025
ارتباط سرمربی تیم لیگ برتری با جادوگر درست نیست!
انهدام 3 تانک و یک نفربر صهیونیستی در شمال نوار غزه
واکنش نماینده دائم روسیه به پیام عراقچی
واکنش روسیه به شایعات همکاری اطلاعاتی با اسرائیل علیه ایران
زمین‌لرزه امروز در عسلویه استان بوشهر را لرزاند
فعال‌سازی اسنپ‌بک چه تاثیری روی فروش نفت ایران می‌گذارد؟ +فیلم
تظاهرات گسترده یمنی‌ها؛ فریاد خشم علیه جنایات آمریکا و رژیم صهیونیستی
نامه رسمی تروئیکا به شورای امنیت: فعال شدن اسنپ بک به معنای پایان دیپلماسی نیست
احمد میدری: تحقق توسعه اقتصادی با سرمایه‌گذاری دولتی در کنار مدیریت بخش خصوصی میسر می‌شود
ظفرقندی: حفظ سرمایه انسانی، راهبرد اصلی ارتقای نظام سلامت است
پوتین و پزشکیان در اجلاس سران سازمان همکاری شانگهای دیدار دوجانبه خواهند داشت
عراقچی: اروپا خود را با توهم اسنپ‌بک فریب ندهد
تماس تلفنی سران ایران و پاکستان؛ اعلام آمادگی ایران برای کمک به سیل‌زدگان پاکستانی
پلیس راه مازندران: کندوان و هراز یک‌طرفه می‌شوند
علی اکبر صالحی:مکانیسم ماشه، راهی برای دور زدن حق وتوی شورای امنیت بود +فیلم
واکنش به بازنشر ناقص مصاحبه عراقچی با فایننشیال تایمز
شورای امنیت روسیه: حضور گروه‌های تروریستی در افغانستان خطر منطقه‌ای و جهانی است
نشست وزیران دفاع ژاپن و انگلیس در توکیو
تکذیب ترور امام جمعه شمس‌آباد دزفول
آمار جدید از شهدا و مجروحان جنگ غزه
واکنش حاج‌علی‌اکبری به شعاردهندگان در نماز جمعه تهران
واکنش بی‌بی‌سی به فعال شدن مکانیسم ماشه +فیلم
هاکان فیدان: اسرائیل در غزه جنایت جمعی مرتکب می‌شود و به دنبال نابودی راه حل دو دولتی است
پایان کار تیم ملی هندبال دختران ایران در مسابقات قهرمانی آسیا
X
آگهی تبلیغاتی