Lướt ra WIRED: Ứng dụng macOS của ChatGPT vừa được vá một lỗ hổng—nhà nghiên cứu của Objective-See phát hiện rằng mã độc có thể vượt qua cơ chế kiểm tra chữ ký giữa các thành phần, tức là giành quyền kiểm soát ngay trên máy của bạn đối với ChatGPT. Lịch sử trò chuyện, các phiên duyệt web, những thứ đó đều có thể bị nắm được.
OpenAI đã thừa nhận trong nhật ký thay đổi vào ngày 25 tháng 9 và phát hành bản vá. Điều kiện khai thác là máy đã có sẵn mã độc; theo lời các nhà nghiên cứu, chỉ cần khoảng vài chục dòng mã PoC là đủ. Cùng một nhóm trước đó cũng từng xử lý vấn đề token của Meta Muse khi ghi âm/dictate, và nay họ lại đang đưa Dots Assistant vào diện có lỗ hổng mới.
Quyền của các ứng dụng AI ngày càng lớn—tự nó lại trở thành mục tiêu bị tấn công. Tính năng chồng chất quá nhanh, trong khi bảo mật thường không theo kịp.
#AI #OpenAI #ChatGPT #安全
OpenAI đã thừa nhận trong nhật ký thay đổi vào ngày 25 tháng 9 và phát hành bản vá. Điều kiện khai thác là máy đã có sẵn mã độc; theo lời các nhà nghiên cứu, chỉ cần khoảng vài chục dòng mã PoC là đủ. Cùng một nhóm trước đó cũng từng xử lý vấn đề token của Meta Muse khi ghi âm/dictate, và nay họ lại đang đưa Dots Assistant vào diện có lỗ hổng mới.
Quyền của các ứng dụng AI ngày càng lớn—tự nó lại trở thành mục tiêu bị tấn công. Tính năng chồng chất quá nhanh, trong khi bảo mật thường không theo kịp.
#AI #OpenAI #ChatGPT #安全
