اكتشفت WIRED: عميل macOS الخاص بـ ChatGPT أصلح للتو ثغرة—وجد الباحثون من Objective-See أن البرامج الضارة يمكنها تجاوز التحقق من التوقيعات بين المكونات، وبذلك كأنها تستولي على جهاز ChatGPT الخاص بك، ويمكن الوصول إلى سجل الدردشة وجلسات المتصفح وغيرها.
اعترفت OpenAI في سجل التغييرات بتاريخ 25 سبتمبر وقامت بإصدار تحديث. وتتمثل شروط الاستغلال في أن يكون هناك برمجية خبيثة موجودة بالفعل على الجهاز؛ ويقول الباحثون إن PoC قد يتطلب ما يقرب من عدة عشرات من الأسطر فقط. كما أن نفس الفريق كان قد أصلح سابقًا مشكلة الرموز في ميزة الاستملاء الصوتي لـ Meta Muse، والآن يقدمون إلى Dots Assistant ثغرة جديدة قيد المراجعة.
صلاحيات عملاء الذكاء الاصطناعي تزداد باستمرار، وفي النهاية يصبحون هم أنفسهم هدفًا يُستهدف بالتحديث—الوظائف تتراكم بسرعة كبيرة، والأمان غالبًا لا يلحق.
#AI #OpenAI #ChatGPT #安全
اعترفت OpenAI في سجل التغييرات بتاريخ 25 سبتمبر وقامت بإصدار تحديث. وتتمثل شروط الاستغلال في أن يكون هناك برمجية خبيثة موجودة بالفعل على الجهاز؛ ويقول الباحثون إن PoC قد يتطلب ما يقرب من عدة عشرات من الأسطر فقط. كما أن نفس الفريق كان قد أصلح سابقًا مشكلة الرموز في ميزة الاستملاء الصوتي لـ Meta Muse، والآن يقدمون إلى Dots Assistant ثغرة جديدة قيد المراجعة.
صلاحيات عملاء الذكاء الاصطناعي تزداد باستمرار، وفي النهاية يصبحون هم أنفسهم هدفًا يُستهدف بالتحديث—الوظائف تتراكم بسرعة كبيرة، والأمان غالبًا لا يلحق.
#AI #OpenAI #ChatGPT #安全
