×
اجتماعی
شناسه خبر : 238601
تاریخ انتشار : پنج‌شنبه 1404/05/16 ساعت 18:30
آیا چت جی‌پی‌تی ناخواسته در حال کمک به هکرهاست؟

آیا چت جی‌پی‌تی ناخواسته در حال کمک به هکرهاست؟

آسیب‌پذیری جدید در چت جی‌پی‌تی به هکرها اجازه می‌دهد بدون دخالت کاربر، با ارسال یک سند آلوده به حساب گوگل درایو دسترسی پیدا کنند. این نقص امنیتی توسط یک محقق در کنفرانس بلک‌هت فاش شده و می‌تواند اطلاعات حساس کاربران را به خطر بیندازد.

نورنیوز ـ گروه اجتماعی: یک تیم پژوهشی در زمینه امنیت، آسیب‌پذیری مهمی را در اتصال‌دهنده‌های (Connectors) شرکت اپن‌ای‌آی کشف کرده است که به چت‌جی‌پی‌تی اجازه می‌دهد به سرویس‌های خارجی وصل شود. این نقص امنیتی به هکرها امکان می‌دهد بدون نیاز به هیچ تعامل مستقیم از سوی کاربر، داده‌های حساس را از حساب گوگل درایو استخراج کنند.

نسل جدید مدل‌های هوش مصنوعی مولد دیگر صرفاً به عنوان چت‌بات‌های تولید متن عمل نمی‌کنند؛ بلکه قابلیت اتصال به اطلاعات شخصی کاربران را دارند و پاسخ‌های سفارشی ارائه می‌دهند. برای مثال، چت‌جی‌پی‌تی می‌تواند به سرویس‌هایی مانند جیمیل یا تقویم مایکروسافت دسترسی پیدا کند. اما این قابلیت اتصال ممکن است به سو استفاده منجر شود؛ محققان نشان داده‌اند که تنها ارسال یک سند آلوده برای انجام این حمله کفایت می‌کند.

مایکل بارگوری در جریان کنفرانس امنیتی بلک‌هت در لاس‌وگاس، جزئیات این آسیب‌پذیری را تشریح کرد. او با بهره‌گیری از روشی به نام حمله تزریق غیرمستقیم فرمان (Indirect Prompt Injection) که AgentFlayer نام دارد، نحوه استخراج اطلاعات محرمانه مانند کلیدهای API از یک حساب گوگل درایو را نشان داد.

بارگوری تاکید کرد: «کاربر در روند سرقت یا افشای اطلاعات خود هیچ نقشی ندارد. ما اثبات کردیم که این حمله کاملاً بدون نیاز به کلیک کردن انجام می‌شود؛ کافی است فقط ایمیل کاربر را داشته باشیم و یک سند آلوده را با او به اشتراک بگذاریم.»

شرکت اپن‌ای‌آی اوایل سال جاری میلادی (دی-بهمن ۱۴۰۳) قابلیت اتصال‌دهنده‌ها را به صورت آزمایشی برای چت‌جی‌پی‌تی عرضه کرد. این امکان به کاربران اجازه می‌دهد تا دست‌کم به ۱۷ سرویس مختلف متصل شوند. این سیستم به کاربران کمک می‌کند داده‌ها و ابزارهای خود را به چت‌جی‌پی‌تی وارد کرده، فایل‌ها را جستجو کنند و به اطلاعات به‌روزرسانی‌شده دسترسی داشته باشند.

نحوه اجرای حمله به این شکل است که ابتدا یک سند آلوده به گوگل درایو قربانی فرستاده می‌شود. در آزمایش بارگوری، او یک فایل جعلی طراحی کرد که شبیه یادداشت‌های جلسه‌ای خیالی با سم آلتمن، مدیرعامل اپن‌ای‌آی بود. در داخل این سند، یک دستور مخرب به طول ۳۰۰ کلمه به صورت متن سفید با اندازه بسیار کوچک مخفی شده بود که برای چشم انسان نامرئی بود ولی مدل هوش مصنوعی آن را می‌خواند.

زمانی که قربانی از چت‌بات می‌خواهد «خلاصه جلسه اخیرم با سم را ارائه دهد»، دستور پنهان به هوش مصنوعی اعلام می‌کند که نیازی به خلاصه کردن نیست. بلکه باید در گوگل درایو به دنبال کلیدهای API بگردد و آن‌ها را به یک لینک خاص اضافه کند. این لینک، کدی است که به سرور هکرها وصل می‌شود و اطلاعات حساب را استخراج می‌کند.

کلیدهای API مانند کلیدهای دسترسی عمل می‌کنند که برای شناسایی و احراز هویت کاربران یا برنامه‌ها در هنگام استفاده از خدمات آنلاین، از جمله اتصال به سرورها یا دسترسی به داده‌ها، به کار می‌روند.

اندی ون، یکی از مدیران گوگل، می‌گوید: «اگرچه این مشکل منحصر به گوگل نیست، اما نشان می‌دهد چرا توسعه مکانیزم‌های حفاظتی قوی در برابر حملات تزریق دستور بسیار مهم است.»

این حمله نمونه‌ای دیگر از تهدیدهای ناشی از تزریق غیرمستقیم فرمان در سیستم‌های هوش مصنوعی به شمار می‌رود. محققان هشدار داده‌اند که با افزایش اتصال سیستم‌ها به مدل‌های هوش مصنوعی، خطر دریافت داده‌های غیرقابل اعتماد نیز بیشتر می‌شود. دسترسی به اطلاعات حساس می‌تواند راه نفوذ هکرها به سایر بخش‌های سازمان را باز کند. بارگوری افزود: «اتصال مدل‌های زبانی به منابع داده خارجی باعث افزایش توانایی آن‌ها می‌شود، اما این توانایی با مخاطرات امنیتی همراه است.»


اخبار مرتبط
چت‌جی‌پی‌تی با  800 میلیون کاربر هفتگی
پنج‌شنبه 1404/08/01 ساعت 16:45
چت‌جی‌پی‌تی با 800 میلیون کاربر هفتگی
درحال حاضر «چت جی پی تی»، 800میلیون کاربر هفتگی و 190میلیون کاربر روزانه دارد و بیش از 5.72 میلیارد بازدید ماهانه از آن انجام می‌شود. اما «جمینای» گوگل با 450میلیون کاربر فعال ماهانه و حدود 35میلیون کاربر روزانه به دلیل ادغام با سایر ویژگی‌های گوگل رشد منحصربفردی تجربه کرده است.
«چت جی‌پی‌تی» مسئله ریاضی 2000 ساله را حل کرد
دوشنبه 1404/07/07 ساعت 01:05
«چت جی‌پی‌تی» مسئله ریاضی 2000 ساله را حل کرد
دانشمندان از «چت جی‌پی‌تی»(ChatGPT) خواستند یک مسئله‌ ریاضی به قدمت 2000 سال را حل کند و از نحوه پاسخ‌ دادن آن شگفت‌زده شدند. گروهی از دانشمندان «دانشگاه کمبریج»(Cambridge University)، این مسئله را برای «چت جی‌پی‌تی» مطرح کردند .
«چت‌جی‌پی‌تی» دچار سکته مغزی شد!
چهارشنبه 1404/07/02 ساعت 13:59
«چت‌جی‌پی‌تی» دچار سکته مغزی شد!
کاربران «چت‌جی‌پی‌تی»(ChatGPT) متوجه شدند زمانی که یک سؤال خاص را از این چت‌بات می‌پرسند، از کار می‌افتد.
گوگل از هوش مصنوعی برای شناسایی کاربران زیر 18 سال استفاده می‌کند
پنج‌شنبه 1404/05/09 ساعت 15:16
گوگل از هوش مصنوعی برای شناسایی کاربران زیر 18 سال استفاده می‌کند
گوگل قصد دارد با بهره‌گیری از فناوری هوش مصنوعی، کاربران زیر 18 سال را در سرویس‌های خود شناسایی و محدود کند. این طرح ابتدا در ایالات متحده اجرا می‌شود. هدف این طرح، محافظت از نوجوانان در برابر محتوای نامناسب اعلام شده است.
آینده‌ شغلی در تله هوش مصنوعی: فرصت یا تهدید؟
چهارشنبه 1404/05/08 ساعت 10:34
نورنیوز بررسی می‌کند؛
آینده‌ شغلی در تله هوش مصنوعی: فرصت یا تهدید؟
بر اساس گزارش تازه‌ای از مایکروسافت، حدود 40 شغل فکری مانند تحقیق و نویسندگی به‌شدت در معرض حذف توسط هوش مصنوعی هستند؛ تغییری نگران‌کننده که در نبود سیاست‌گذاری هوشمندانه، می‌تواند به بی‌ثباتی اجتماعی منجر شود.
نظرات

آخرین اخبار
مشارکت بیش از 6 میلیون نفر در پویش «جان‌فدا»
پیام تسلیت دبیر شورای عالی امنیت ملی در پی شهادت دریابان تنگسیری
برچسب‌زنی آرژانتین به نیروهای مسلح ایران، اشتباه راهبردی است
انتخاب میان تقابل و تعامل، آینده نسل‌ها را رقم می‌زند
ارسال مستندات حملات به غیرنظامیان به نهادهای بین المللی
پیام رهبر معظم انقلاب به مناسبت روز جمهوری اسلامی و روز طبیعت
واکنش تازه پرویز پرستویی به تحولات جنگ
آقای بازیگر به خاک سپرده شد
ادامه حملات دشمن آمریکایی-صهیونی به ایران/حمله به کشتیرانی خرمشهر، هرمز و فرودگاه کاشان
شهادت 237 دانش‌آموز و 56 فرهنگی در حملات اخیر
ایران در رتبه 21 جهان در رده‌بندی جدید فیفا
ایران شبکه یکپارچه پدافندی آمریکا و اسرائیل را هدف قرار می‌دهد!
15 وزیر خارجه اروپا از تشدید درگیری‌ها در لبنان شوکه شدند
معماری تازه خشونت قانونی در سرزمین‌های اشغالی
حمله به مدرسه میناب و ورزشگاه لامرد صرفاً دو مورد از صدها جنایت جنگی متجاوزان است
آثار جنگ در دانشگاه‌ها موزه جنایت جنگی دشمن می‌شود
دشمن را هدف می‌گیریم و به هلاکت می‌رسانیم
انفجار در پایگاه‌های آمریکا در اربیل، سلیمانیه و امارات
دیدار ماکرون با نخست‌وزیر ژاپن در توکیو
توزیع نهال‌ رایگان در پارک‌های جنگلی مازندران
اعمال اصلاحات اساسی در سیاستگذاری‌ ها،لازمه ‌حفظ کشور و نظام
جایگزین گواردیولا مشخص شد
تمجید وزیر فرهنگ از فیلم «نیم‌شب»
تولد بیش از 72 هزار نوزاد در 32 روز جنگ
پیشرفت 94درصدی فاز نخست جاده قزوین - الموت - تنکابن
نورنما | گریه خبرنگاران خارجی در حمله به اصفهان
ایران بر تنگه هرمز کنترل دارد
کلنگ ساخت مجدد مدرسه شجره طیبه، زده شد
بزرگترین افزایش قیمت بنزین آمریکا در 30 سال اخیر
فرمانده هوافضای سپاه خطاب به دشمنان: پناهگاه‌هایتان را آماده کنید
ریشه بحران، تجاوز آمریکا و اسرائیل است
رایزنی سفیر ایران در ترکیه با رئیس فدراسیون جهانی فوتبال
آتش، دود و خسارت در مرکز صنایع نظامی رافائل
ادامه موج 89 عملیات وعده صادق 4/هدف قرار گرفتن نفتکش صهیونیستی/دود و آتش در رافائل
نامه آیت‌الله اعرافی به وزیر علوم در محکومیت حملات به زیرساخت‌های علمی
آملی لاریجانی: اقتدار ایران امروز بیش از همیشه خودنمایی می‌کند
روسیه آماده میانجی‌گری میان آمریکا و ایران است
احتمال شکل‌گیری لیگ «تنگه هرمز» در فصل آینده
تلاش مصر برای پایان جنگ در خاورمیانه
نابودی 16 پهپاد ام‌کیو 9 در جنگ با ایران
جبران خسارت به حوزه‌ فرهنگ و هنرمندان در دستور کار است
متخصصان سلامت روان در طرح مشاوره تلفنی همکاری کنند
اهتزاز بزرگترین پرچم ایران در اجتماع مردم در روز جمهوری اسلامی
تهدیدات ترامپ فاقد اعتبار و صرفاً فضاسازی رسانه‌ای است
حمله موشکی باعث توقف تولید آلومینیوم در امارات شد
انفجار در شهرک محل سکونت نتانیاهو/گسترده ترین حمله موشکی ایران
تأکید معاون راهبردی رئیس‌جمهور بر مقاومت مردم و پایداری ساختار کشور
دست رد فرانسه به سینه ترامپ/ کار ناتو دخالت در تنگه هرمز نیست
هشدار سپاه فارس درباره خطر بمب‌های عمل‌نکرده در ارتفاعات شیراز
رسانه سعودی: ترامپ به ایران می‌بازد