نقصی در ChatGPT به یک دستور پنهان اجازه داد دادههای Gmail قربانی را بیسروصدا به مهاجم منتقل کند

Check Point Research در ۸ سپتامبر یک آسیبپذیری در ChatGPT را فاش کرد که به مهاجم اجازه میداد دادهها را از حساب Gmail متصل قربانی، بدون اینکه قربانی هیچ نشانهای از وقوع آن ببیند، استخراج کند. این نقص از حالت «Thinking» چتجیپیتی سوءاستفاده میکرد که میتواند دو جریان کاری را همزمان اجرا کند. OpenAI این مشکل را تأیید کرد و سرویس داخلی پشت این اکسپلویت را آفلاین کرد و این حفره را در سمت سرور بست، بدون نیاز به بهروزرسانی از سوی کاربران.
این حمله با یک دستور پنهان آغاز میشد که در جایی جاسازی شده بود که قربانی با آن مواجه میشد — یک دستور جایگذاریشده، یک گفتگوی بهاشتراکگذاشتهشده، یا فیلد دستورالعملهای سفارشی یک GPT شخص ثالث. زمانی که پیام معمولی قربانی نشست آلوده را فعال میکرد، ChatGPT پاسخ عادی و قابلمشاهده خود را تولید میکرد در حالی که یک وظیفه دوم و پنهان بهطور موازی اجرا میشد و عمداً از آن پاسخ قابلمشاهده خارج نگه داشته میشد.
این اکسپلویت بهطور خاص یکپارچهسازی برنامههای متصل ChatGPT را هدف قرار میداد، که بهطور پیشفرض مجوز «اقدامات مهم» را فعال میکند و به ChatGPT اجازه میدهد بدون درخواست تأیید از کاربر، از یک برنامه پیوندی بخواند. کاربران معمولاً فقط زمانی برای تأیید متوقف میشوند که ChatGPT قصد انجام یک اقدام خارجی مهم را داشته باشد — مانند ارسال ایمیل — نه زمانی که صرفاً در حال خواندن داده است.
هیچ CVE ای برای این مشکل تخصیص نیافته است. محققان Check Point علت اصلی را یک سرویس داخلی مشترک توصیف میکنند که به یک «لایه ارتباطی ناخواسته» بین نشستهایی تبدیل شده که باید ایزوله میبودند. کاربران و مدیران سازمانی که مجوزهای اتصالدهنده برنامه ChatGPT را مدیریت میکنند باید پیشفرضهای دسترسی خواندن را با همان دقتی بررسی کنند که معمولاً برای مجوزهای نوشتن یا ارسال در نظر میگیرند.
این خبر اولین بار توسط The Hacker News، به استناد تحقیقات Check Point Research منتشر شده در ۸ سپتامبر ۲۰۲۶، گزارش شد.
در ابتدا توسط The Hacker News گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی