×
اجتماعی
شناسه خبر : 238601
تاریخ انتشار : پنج‌شنبه 1404/05/16 ساعت 18:30
آیا چت جی‌پی‌تی ناخواسته در حال کمک به هکرهاست؟

آیا چت جی‌پی‌تی ناخواسته در حال کمک به هکرهاست؟

آسیب‌پذیری جدید در چت جی‌پی‌تی به هکرها اجازه می‌دهد بدون دخالت کاربر، با ارسال یک سند آلوده به حساب گوگل درایو دسترسی پیدا کنند. این نقص امنیتی توسط یک محقق در کنفرانس بلک‌هت فاش شده و می‌تواند اطلاعات حساس کاربران را به خطر بیندازد.

نورنیوز ـ گروه اجتماعی: یک تیم پژوهشی در زمینه امنیت، آسیب‌پذیری مهمی را در اتصال‌دهنده‌های (Connectors) شرکت اپن‌ای‌آی کشف کرده است که به چت‌جی‌پی‌تی اجازه می‌دهد به سرویس‌های خارجی وصل شود. این نقص امنیتی به هکرها امکان می‌دهد بدون نیاز به هیچ تعامل مستقیم از سوی کاربر، داده‌های حساس را از حساب گوگل درایو استخراج کنند.

نسل جدید مدل‌های هوش مصنوعی مولد دیگر صرفاً به عنوان چت‌بات‌های تولید متن عمل نمی‌کنند؛ بلکه قابلیت اتصال به اطلاعات شخصی کاربران را دارند و پاسخ‌های سفارشی ارائه می‌دهند. برای مثال، چت‌جی‌پی‌تی می‌تواند به سرویس‌هایی مانند جیمیل یا تقویم مایکروسافت دسترسی پیدا کند. اما این قابلیت اتصال ممکن است به سو استفاده منجر شود؛ محققان نشان داده‌اند که تنها ارسال یک سند آلوده برای انجام این حمله کفایت می‌کند.

مایکل بارگوری در جریان کنفرانس امنیتی بلک‌هت در لاس‌وگاس، جزئیات این آسیب‌پذیری را تشریح کرد. او با بهره‌گیری از روشی به نام حمله تزریق غیرمستقیم فرمان (Indirect Prompt Injection) که AgentFlayer نام دارد، نحوه استخراج اطلاعات محرمانه مانند کلیدهای API از یک حساب گوگل درایو را نشان داد.

بارگوری تاکید کرد: «کاربر در روند سرقت یا افشای اطلاعات خود هیچ نقشی ندارد. ما اثبات کردیم که این حمله کاملاً بدون نیاز به کلیک کردن انجام می‌شود؛ کافی است فقط ایمیل کاربر را داشته باشیم و یک سند آلوده را با او به اشتراک بگذاریم.»

شرکت اپن‌ای‌آی اوایل سال جاری میلادی (دی-بهمن ۱۴۰۳) قابلیت اتصال‌دهنده‌ها را به صورت آزمایشی برای چت‌جی‌پی‌تی عرضه کرد. این امکان به کاربران اجازه می‌دهد تا دست‌کم به ۱۷ سرویس مختلف متصل شوند. این سیستم به کاربران کمک می‌کند داده‌ها و ابزارهای خود را به چت‌جی‌پی‌تی وارد کرده، فایل‌ها را جستجو کنند و به اطلاعات به‌روزرسانی‌شده دسترسی داشته باشند.

نحوه اجرای حمله به این شکل است که ابتدا یک سند آلوده به گوگل درایو قربانی فرستاده می‌شود. در آزمایش بارگوری، او یک فایل جعلی طراحی کرد که شبیه یادداشت‌های جلسه‌ای خیالی با سم آلتمن، مدیرعامل اپن‌ای‌آی بود. در داخل این سند، یک دستور مخرب به طول ۳۰۰ کلمه به صورت متن سفید با اندازه بسیار کوچک مخفی شده بود که برای چشم انسان نامرئی بود ولی مدل هوش مصنوعی آن را می‌خواند.

زمانی که قربانی از چت‌بات می‌خواهد «خلاصه جلسه اخیرم با سم را ارائه دهد»، دستور پنهان به هوش مصنوعی اعلام می‌کند که نیازی به خلاصه کردن نیست. بلکه باید در گوگل درایو به دنبال کلیدهای API بگردد و آن‌ها را به یک لینک خاص اضافه کند. این لینک، کدی است که به سرور هکرها وصل می‌شود و اطلاعات حساب را استخراج می‌کند.

کلیدهای API مانند کلیدهای دسترسی عمل می‌کنند که برای شناسایی و احراز هویت کاربران یا برنامه‌ها در هنگام استفاده از خدمات آنلاین، از جمله اتصال به سرورها یا دسترسی به داده‌ها، به کار می‌روند.

اندی ون، یکی از مدیران گوگل، می‌گوید: «اگرچه این مشکل منحصر به گوگل نیست، اما نشان می‌دهد چرا توسعه مکانیزم‌های حفاظتی قوی در برابر حملات تزریق دستور بسیار مهم است.»

این حمله نمونه‌ای دیگر از تهدیدهای ناشی از تزریق غیرمستقیم فرمان در سیستم‌های هوش مصنوعی به شمار می‌رود. محققان هشدار داده‌اند که با افزایش اتصال سیستم‌ها به مدل‌های هوش مصنوعی، خطر دریافت داده‌های غیرقابل اعتماد نیز بیشتر می‌شود. دسترسی به اطلاعات حساس می‌تواند راه نفوذ هکرها به سایر بخش‌های سازمان را باز کند. بارگوری افزود: «اتصال مدل‌های زبانی به منابع داده خارجی باعث افزایش توانایی آن‌ها می‌شود، اما این توانایی با مخاطرات امنیتی همراه است.»


اخبار مرتبط
چرا میلیون ها نفر از چت‌جی‌پی‌تی تشکر می کنند؟
یکشنبه 1405/02/27 ساعت 08:19
چرا میلیون ها نفر از چت‌جی‌پی‌تی تشکر می کنند؟
نتایج یک پژوهش جدید نشان می‌دهد انسان‌ها وقتی اشیای غیرانسانی مانند رایانه، جنگل یا هوش مصنوعی را دارای نیت و ویژگی‌های انسانی تصور می‌کنند، به‌طور طبیعی نسبت به آن‌ها احساس قدردانی پیدا می‌کنند؛ واکنشی که می‌تواند حتی رفتارهای طرفدار محیط‌زیست را تقویت کند.
چت‌جی‌پی‌تی با  800 میلیون کاربر هفتگی
پنج‌شنبه 1404/08/01 ساعت 16:45
چت‌جی‌پی‌تی با 800 میلیون کاربر هفتگی
درحال حاضر «چت جی پی تی»، 800میلیون کاربر هفتگی و 190میلیون کاربر روزانه دارد و بیش از 5.72 میلیارد بازدید ماهانه از آن انجام می‌شود. اما «جمینای» گوگل با 450میلیون کاربر فعال ماهانه و حدود 35میلیون کاربر روزانه به دلیل ادغام با سایر ویژگی‌های گوگل رشد منحصربفردی تجربه کرده است.
«چت جی‌پی‌تی» مسئله ریاضی 2000 ساله را حل کرد
دوشنبه 1404/07/07 ساعت 01:05
«چت جی‌پی‌تی» مسئله ریاضی 2000 ساله را حل کرد
دانشمندان از «چت جی‌پی‌تی»(ChatGPT) خواستند یک مسئله‌ ریاضی به قدمت 2000 سال را حل کند و از نحوه پاسخ‌ دادن آن شگفت‌زده شدند. گروهی از دانشمندان «دانشگاه کمبریج»(Cambridge University)، این مسئله را برای «چت جی‌پی‌تی» مطرح کردند .
«چت‌جی‌پی‌تی» دچار سکته مغزی شد!
چهارشنبه 1404/07/02 ساعت 13:59
«چت‌جی‌پی‌تی» دچار سکته مغزی شد!
کاربران «چت‌جی‌پی‌تی»(ChatGPT) متوجه شدند زمانی که یک سؤال خاص را از این چت‌بات می‌پرسند، از کار می‌افتد.
گوگل از هوش مصنوعی برای شناسایی کاربران زیر 18 سال استفاده می‌کند
پنج‌شنبه 1404/05/09 ساعت 15:16
گوگل از هوش مصنوعی برای شناسایی کاربران زیر 18 سال استفاده می‌کند
گوگل قصد دارد با بهره‌گیری از فناوری هوش مصنوعی، کاربران زیر 18 سال را در سرویس‌های خود شناسایی و محدود کند. این طرح ابتدا در ایالات متحده اجرا می‌شود. هدف این طرح، محافظت از نوجوانان در برابر محتوای نامناسب اعلام شده است.
آینده‌ شغلی در تله هوش مصنوعی: فرصت یا تهدید؟
چهارشنبه 1404/05/08 ساعت 10:34
نورنیوز بررسی می‌کند؛
آینده‌ شغلی در تله هوش مصنوعی: فرصت یا تهدید؟
بر اساس گزارش تازه‌ای از مایکروسافت، حدود 40 شغل فکری مانند تحقیق و نویسندگی به‌شدت در معرض حذف توسط هوش مصنوعی هستند؛ تغییری نگران‌کننده که در نبود سیاست‌گذاری هوشمندانه، می‌تواند به بی‌ثباتی اجتماعی منجر شود.
نظرات

آخرین اخبار
هوای مشهد فردا چند درجه می‌شود؟
تقدیر وزیر کشور از حمایت‌های پکن؛ تأکید دو کشور بر اتحاد راهبردی در برابر تجاوزات آمریکا
کاخ ریاست‌جمهوری اسلوونی به رنگ پرچم فلسطین درآمد
مخالفت اکثریت آمریکایی‌ها با جشن پرهزینه تولد ترامپ در کاخ سفید
از توکیو تا مادرید، جهان یک‌صدا علیه نتانیاهو
رشد 176 درصدی واردات کالاهای اساسی در بندر انزلی
انتصاب یک مدیر تحول‌گرا برای کانون تربیت معلم کشور
بیانیه وزارت خارجه کویت در مورد حمله به پایگاه آمریکایی علی السالم
انسداد شبانه تونل نیایش و پل صدر
قیمت‌گذاری بحث‌برانگیز فیلم‌-کنسرت «بازی تاج و تخت»
واکنش حزب‌الله به جنایت رژیم صهیونیستی در لبنان
بحران جدید در استقلال؛ جنپو قراردادش را فسخ کرد
جاده چالوس از امروز یک‌طرفه شد؛ جزئیات محدودیت تردد
جزئیات توسعه نیروگاهی ایران در دوران جنگ و امروز
افتتاحیه جام جهانی زیر سایه اعتراضات خیابانی و تهدید به خشونت
درخواست ویژه عراق از فیفا؛ پیراهن مشکی برای شب عاشورا در جام جهانی
واکنش وزارت خارجه به اظهارات رئیس‌جمهور لبنان
کاظمی: امتحانات پایه‌های 11 و 12 نهایی و حضوری است
پایان فعالیت سارقان قلابی در جهانشهر کرج
قیمت سکه پارسیان امروز شنبه 16 خرداد 1405 +جدول
اجرای پروژه ملی انرژی خورشیدی در واحدهای صنفی تهران
کنایه دنیرو به ترامپ در افتتاحیه جشنواره ترایبکا
سفر وزیر کشور پاکستان به تهران با پیام ویژه برای رهبر ایران
نخست وزیر لبنان: مشکلات جنوب، دغدغه تمام کشور است
وقوع چند انفجار در بحرین
میان سند و سایه؛ پرونده‌ای که دوباره زنده شد
مرگ 3 نفر در تصادف شاخ‌به‌شاخ دو پراید
گزارش فائو: ثبات نسبی اما بالا در قیمت جهانی مواد غذایی
احتمال رعد و برق و گرد و خاک در نیمه شمالی تهران
جلسه ویژه مجلس با وزیر نفت درباره ناترازی انرژی
بورس در اولین روز هفته صعودی ماند
انتقاد شدید معاون وزیر خارجه از گزارش جدید آژانس و تحرکات شورای حکام
ایران نما | معرفی جاذبه های گردشگری شهرهای ایران‌(147) «خرم آباد»
ماجرای بازداشت مهاجم تیم عراق در ورود به آمریکا چه بود؟
نورنما | کوچه دو طبقه در کاشان
چگونه پهپادهای ارزان ایران معادلات نبرد را تغییر دادند؟
احداث مسیر جایگزین پل B1 در البرز آغاز شد
قیمت دلار و سایر ارزها امروز شنبه 16 خرداد 1405
قیمت طلا و سکه امروز شنبه 16 خرداد 1405 + جدول قیمت ها
اعتراف وزیر انرژی آمریکا: کاهش قیمت بنزین بدون توافق با ایران ممکن نیست
مقام عراقی: بغداد از پرداخت عوارض تنگه هرمز مستثنی است
موفقیت تاریخی ناسا : جت X-59 دیوار صوتی را شکست
«تهران کنارت» پرمخاطب‌ترین فیلم هفته با 87 هزار مخاطب
تاوان حمایت از تل‌آویو؛ برلین از قطار قدرت جا ماند
بازگشت پرویز ثابتی به سینما؛ فیلم جدید درباره ساواک کلید خورد
چرا پنتاگون ارسال موشک‌های تاماهاک به آلمان را لغو کرد؟
افت شدید محبوبیت رئیس‌جمهور آمریکا در نظرسنجی‌ها
افزایش 21 درصدی کرایه اتوبوس و ناوگان مسافری از امروز
جدول کامل کنسرت‌های تهران و تبریز منتشر شد؛ از علیرضا قربانی تا کینگ رام
آغاز صدور احکام جدید بازنشستگان تأمین اجتماعی + زمان واریز معوقات فروردین و اردیبهشت