ChatGPT Mac应用漏洞或致黑客窃取敏感数据
1 小时前 1 阅读来源:Wired AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
ChatGPT的Mac桌面端应用近日被曝出一个已被修复的高危漏洞,攻击者原本可以利用它完全接管用户电脑上的ChatGPT,读取全部聊天记录和本地存储数据,甚至借ChatGPT之手操控浏览器会话和其他敏感应用。发现该漏洞的是macOS安全研究机构Objective-See Foundation,OpenAI已于9月25日在系统更新日志中确认并修复了这一问题。
这个漏洞的根源在于ChatGPT Mac应用内部的信任机制被绕过了。该应用由多个组件构成,组件之间通过数字签名校验来确认彼此身份,只有确认对方是OpenAI自己的组件才会响应请求。系统设计甚至要求向上追溯三层签名,防止恶意软件伪装成可信组件来发起请求。但研究人员发现,其中一个受信任的脚本解释器组件会接受未经信任的脚本,攻击者只需让恶意脚本连续三次调用这个解释器,就能满足所有签名校验条件,最终把恶意指令送进ChatGPT主进程。Objective-See的软件分析师Patrick Wardle形容这个漏洞利用起来“简单到离谱”,他的概念验证代码只用了大约十几行。一旦得手,攻击者不仅能翻看用户的ChatGPT对话历史,还能让ChatGPT以OpenAI官方指令的名义去执行各种操作,比如打开浏览器或访问其他敏感程序。
这件事的意义超出了单个漏洞本身。Wardle指出,AI智能体为了完成工作必须获得大量系统权限,“就像拿着所有房间钥匙的楼宇管理员,一旦被腐蚀或劫持,后果非常严重,原本没有权限的代码可能因此接触到所有东西”。这恰恰是AI应用当前面临的系统性风险:功能越强、权限越大,攻击面就越宽。Wardle将在11月的Apple安全会议Objective by the Sea上展示多个AI类macOS应用漏洞的分析。他此前还在Meta新推出的Muse AI助手听写功能中发现了一个类似漏洞(已修复),本地攻击者可借此窃取认证令牌并访问用户数据。他还向OpenAI提交了一个涉及ChatGPT与该公司常驻型AI助手Dots之间集成的新漏洞报告,OpenAI正在审查中。Wardle对当前AI行业的整体态度并不客气:“AI公司现在一门心思加功能,但功能越多攻击面越大。这些公司需要真正把安全当回事,而从我观察到的情况看,安全仍然像个事后才想起来的事情。”对于在日常工作中深度依赖ChatGPT桌面端的跨境电商卖家和AI从业者来说,这提醒了一个现实:你交给AI工具的权限越多,它被攻破时你暴露的也就越多。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
