Вышли в WIRED: macOS-клиент ChatGPT только что починили — исследователь Objective-See обнаружил, что вредоносные скрипты могут обходить проверку подписи между компонентами, по сути получая контроль над локальным ChatGPT: можно добраться до истории чатов, сессий в браузере и т. п.

25 сентября OpenAI признала это в changelog и выпустила патч. Условие для эксплуатации — на машине уже должно быть установлено вредоносное ПО; исследователь говорит, что для PoC хватит примерно пары десятков строк. Та же команда уже исправляла проблему с токенами у Meta Muse для диктовки; теперь они же изучают и устраняют новую уязвимость, найденную в помощнике Dots.

Права у AI-клиентов растут, и они сами в итоге становятся целью — функциональность накапливается слишком быстро, а безопасность часто не успевает.

#AI #OpenAI #ChatGPT #安全