ثغرة في ChatGPT سمحت لتعليمة مخفية بتسريب بيانات Gmail الخاصة بالضحية بصمت إلى مهاجم

كشفت Check Point Research في 8 سبتمبر عن ثغرة في ChatGPT مكّنت مهاجماً من سحب بيانات من حساب Gmail المرتبط بالضحية دون أن يلاحظ الضحية أي أثر لذلك. استغلت الثغرة وضع «التفكير» في ChatGPT، القادر على تشغيل مسارَي عمل في آنٍ واحد. أكدت OpenAI المشكلة وأوقفت الخدمة الداخلية التي كانت وراء الاستغلال، مغلقةً الثغرة من جانب الخادم دون الحاجة لأي تحديث من المستخدمين.
بدأ الهجوم بتعليمة مخفية مزروعة في مكان يصادفه الضحية - نص ملصق، أو محادثة مشتركة، أو حقل التعليمات المخصصة لأداة GPT من طرف ثالث. عند تفعيل الجلسة المخترقة برسالة عادية من الضحية، أنتج ChatGPT إجابته الظاهرة المعتادة بينما عملت مهمة ثانية خفية بالتوازي، أُبقيت عمداً خارج تلك الإجابة الظاهرة.
استهدف الاستغلال تحديداً تكامل التطبيقات المرتبطة بـChatGPT، الذي يُفعّل افتراضياً صلاحية «الإجراءات المهمة» التي تتيح لـChatGPT القراءة من تطبيق مرتبط دون مطالبة المستخدم أولاً. عادةً لا يُقاطَع المستخدمون للتأكيد إلا عندما يوشك ChatGPT على اتخاذ إجراء خارجي ذي تبعات - مثل إرسال بريد إلكتروني - وليس عندما يكتفي بقراءة البيانات.
لم تُخصص أي ثغرة CVE لهذه المشكلة. يصف باحثو Check Point السبب الجذري بأنه خدمة داخلية مشتركة تحولت إلى «طبقة اتصال غير مقصودة» بين جلسات كان يجب أن تكون معزولة. يجب على المستخدمين والمسؤولين الذين يديرون صلاحيات موصلات تطبيقات ChatGPT التعامل مع إعدادات القراءة الافتراضية بنفس الحذر المخصص عادةً لصلاحيات الكتابة أو الإرسال.
نقلاً عن The Hacker News استناداً إلى أبحاث Check Point Research المنشورة في 8 سبتمبر 2026.
وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي