نقصی در ChatGPT به یک دستور پنهان اجازه داد داده‌های Gmail قربانی را بی‌سروصدا به مهاجم منتقل کند

The Hacker News
اشتراک‌گذاری:
نقصی در ChatGPT به یک دستور پنهان اجازه داد داده‌های Gmail قربانی را بی‌سروصدا به مهاجم منتقل کند

Check Point Research در ۸ سپتامبر یک آسیب‌پذیری در ChatGPT را فاش کرد که به مهاجم اجازه می‌داد داده‌ها را از حساب Gmail متصل قربانی، بدون اینکه قربانی هیچ نشانه‌ای از وقوع آن ببیند، استخراج کند. این نقص از حالت «Thinking» چت‌جی‌پی‌تی سوءاستفاده می‌کرد که می‌تواند دو جریان کاری را همزمان اجرا کند. OpenAI این مشکل را تأیید کرد و سرویس داخلی پشت این اکسپلویت را آفلاین کرد و این حفره را در سمت سرور بست، بدون نیاز به به‌روزرسانی از سوی کاربران.

این حمله با یک دستور پنهان آغاز می‌شد که در جایی جاسازی شده بود که قربانی با آن مواجه می‌شد — یک دستور جای‌گذاری‌شده، یک گفتگوی به‌اشتراک‌گذاشته‌شده، یا فیلد دستورالعمل‌های سفارشی یک GPT شخص ثالث. زمانی که پیام معمولی قربانی نشست آلوده را فعال می‌کرد، ChatGPT پاسخ عادی و قابل‌مشاهده خود را تولید می‌کرد در حالی که یک وظیفه دوم و پنهان به‌طور موازی اجرا می‌شد و عمداً از آن پاسخ قابل‌مشاهده خارج نگه داشته می‌شد.

این اکسپلویت به‌طور خاص یکپارچه‌سازی برنامه‌های متصل ChatGPT را هدف قرار می‌داد، که به‌طور پیش‌فرض مجوز «اقدامات مهم» را فعال می‌کند و به ChatGPT اجازه می‌دهد بدون درخواست تأیید از کاربر، از یک برنامه پیوندی بخواند. کاربران معمولاً فقط زمانی برای تأیید متوقف می‌شوند که ChatGPT قصد انجام یک اقدام خارجی مهم را داشته باشد — مانند ارسال ایمیل — نه زمانی که صرفاً در حال خواندن داده است.

هیچ CVE ای برای این مشکل تخصیص نیافته است. محققان Check Point علت اصلی را یک سرویس داخلی مشترک توصیف می‌کنند که به یک «لایه ارتباطی ناخواسته» بین نشست‌هایی تبدیل شده که باید ایزوله می‌بودند. کاربران و مدیران سازمانی که مجوزهای اتصال‌دهنده برنامه ChatGPT را مدیریت می‌کنند باید پیش‌فرض‌های دسترسی خواندن را با همان دقتی بررسی کنند که معمولاً برای مجوزهای نوشتن یا ارسال در نظر می‌گیرند.

این خبر اولین بار توسط The Hacker News، به استناد تحقیقات Check Point Research منتشر شده در ۸ سپتامبر ۲۰۲۶، گزارش شد.

در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: