Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

НОВОСТЬ · COMPANIES · #1432

Исправленная уязвимость в macOS‑приложении ChatGPT могла позволить полный захват

Исследователи из Objective‑See Foundation обнаружили и описали недавно исправленную уязвимость в macOS‑приложении ChatGPT от OpenAI, которая позволяла злоумышленнику запускать произвольные команды и получать доступ к чат‑логам и другим данным через уязвимый интерпретатор скриптов. OpenAI подтвердила исправление в журнале изменений 25 сентября; по словам исследователя Патрика Уордла, эксплойт был тривиален, а он представит анализы на конференции Objective by the Sea.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Исследователи из Objective‑See Foundation обнаружили и описали недавно исправленную уязвимость в macOS‑приложении ChatGPT от OpenAI, которая позволяла злоумышленнику запускать произвольные команды и получать доступ к чат‑логам и другим данным через уязвимый интерпретатор скриптов.
  2. OpenAI подтвердила исправление в журнале изменений 25 сентября; по словам исследователя Патрика Уордла, эксплойт был тривиален, а он представит анализы на конференции Objective by the Sea.
  3. Поскольку клиентские AI‑приложения требуют широких системных прав, их уязвимости могут позволить злоумышленникам полностью скомпрометировать данные пользователей и другие приложения.

ПОЧЕМУ ЭТО ВАЖНО

Поскольку клиентские AI‑приложения требуют широких системных прав, их уязвимости могут позволить злоумышленникам полностью скомпрометировать данные пользователей и другие приложения.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1