Уязвимость в ChatGPT для macOS позволяла захватить контроль над приложением
Исследователи Objective-See обнаружили уязвимость в ChatGPT для macOS, которая позволяла злоумышленнику получить доступ к истории переписки и другим данным, а также выполнять команды от имени приложения. OpenAI уже устранила проблему, но случай вновь показал, насколько опасными могут быть ИИ-приложения с широкими системными правами.
По словам Патрика Уордла, эксплуатация бага была до смешного простой: достаточно было обойти проверки доверия и внедрить вредоносный скрипт в основной процесс. Эксперты предупреждают, что по мере роста функций ИИ-сервисов растёт и поверхность атаки, поэтому безопасность таким продуктам нужна с самого начала.
@forgeeks | @forgeeksflash
Post #20012
4
