
ბოლო პერიოდში ხელოვნური ინტელექტის (AI) ინსტრუმენტების მასობრივი გავრცელება ახალ კიბერუსაფრთხოების გამოწვევებს აჩენს. OpenAI-ის ChatGPT-ის macOS ვერსიაში აღმოჩენილმა და უკვე გამოსწორებულმა სერიოზულმა ხარვეზმა კიდევ ერთხელ დაადასტურა, თუ რამდენად მიმზიდველი სამიზნეა AI აპლიკაციები ჰაკერებისთვის.
Objective-See Foundation-ის მკვლევრების მიერ აღმოჩენილი დაუცველობა თავდამსხმელს საშუალებას აძლევდა, კონტროლი დაემყარებინა მომხმარებლის კომპიუტერზე არსებულ ChatGPT-ზე. ეს კი ნიშნავდა წვდომას ჩატის ისტორიაზე, შენახულ მონაცემებსა და ბრაუზერის სესიებზე. ექსპერტების თქმით, AI აგენტებს თავიანთი ფუნქციონირებისთვის სისტემური წვდომის მაღალი დონე სჭირდებათ, რაც მათ „შენობის მენეჯერებად“ აქცევს, რომლებსაც ყველა ოთახის გასაღები აქვთ. თუ ასეთი სისტემა კომპრომეტირებულია, შედეგები შესაძლოა კრიტიკული იყოს.
OpenAI-მა ხარვეზი 25 სექტემბერს აღიარა და შესაბამისი განახლებაც გამოუშვა. კომპანიის წარმომადგენლის განცხადებით, ისინი მუდმივად მუშაობენ უსაფრთხოების გაძლიერებაზე, თუმცა აღიარებენ, რომ პროცესების დაჩქარება აუცილებელია.
მკვლევარ პატრიკ უორდლის თქმით, ხარვეზის ექსპლუატაცია „უკიდურესად მარტივი“ იყო და მხოლოდ მცირე რაოდენობის კოდს მოითხოვდა. მიუხედავად იმისა, რომ თავდასხმისთვის თავდამსხმელს უკვე უნდა ჰქონოდა მავნე პროგრამა დაინსტალირებული მსხვერპლის მოწყობილობაზე, შედეგად შესაძლებელი ხდებოდა ChatGPT-ის გამოყენება ბრძანებების გასაშვებად, რაც სისტემის მიერ ლეგიტიმურ ქმედებად აღიქმებოდა.
უორდლი აღნიშნავს, რომ AI კომპანიები ამჟამად ფოკუსირებულნი არიან ახალი ფუნქციების დამატებაზე, რაც ავტომატურად ზრდის „თავდასხმის ზედაპირს“. მისი თქმით, უსაფრთხოება ხშირად მეორეხარისხოვანი ხდება, რაც ინდუსტრიისთვის სერიოზული რისკია.
წყარო: wired.com






