📌 Уязвимость в приложении ChatGPT для macOS позволяла хакерам получить доступ к конфид...
📌 Уязвимость в приложении ChatGPT для macOS позволяла хакерам получить доступ к конфиденциальным данным Исследователи из Objective-See Foundation раскрыли критическую уязвимость в приложении ChatGPT для macOS, позволявшую злоумышленникам фактически захватить контроль над ИИ-агентом на компьютере жертвы. Эксплуатация этой дыры в безопасности открывала доступ ко всей истории переписки, локальным данным приложения и связанным ресурсам, включая активные сеансы браузера. По словам Патрика Уордла, аналитика Objective-See, подобные платформы становятся привлекательной мишенью из-за высокого уровня системных привилегий, необходимых для их работы: скомпрометированный агент может стать мостом для низкопривилегированного кода, давая ему доступ ко всем защищенным ресурсам системы. Технически проблема заключалась в обходе многоступенчатой проверки цифровых подписей, которая должна была гарантировать, что запросы исходят исключительно от компонентов OpenAI. Вредоносный скрипт манипулировал доверенным интерпретатором, запуская его трижды, чтобы удовлетворить требованиям вложенности и внедрить команды в основной процесс чат-бота. Уордл отмечает, что эксплуатация была «до смешного простой»: для создания работающего прототипа потребовалось всего около дюжины строк кода. Это позволяло заставлять чат-бот выполнять произвольные действия, такие как запуск браузера или обращение к другим критически важным приложениям, маскируя вредоносные инструкции под легитимные системные команды. OpenAI публично признала наличие уязвимости и подтвердила ее устранение в журнале изменений от 25 сентября. Представитель компании Шейн Бауэр заявил, что, несмотря на текущие усилия по совершенствованию безопасности, команде необходимо действовать быстрее в выявлении и закрытии подобных рисков. Инцидент подчеркивает системную проблему архитектуры ИИ-агентов: обширный доступ, необходимый для выполнения задач, созд… 🔗 Читать первоисточник ──────────── 🛰️ ChaseIT — это IT | ✉ Предложить новость