
ChatGPT’nin macOS versiyonundaki yeni güvenlik açığı, siber saldırganların hassas verilere ulaşmasını kolaylaştırabilir.
Son günlerde, yapay zeka (AI) yazılımlarının siber suçlular tarafından kötüye kullanıldığına dair haberler sıkça gündeme geliyor. Ancak, OpenAI’nin ChatGPT uygulamasının macOS versiyonundaki yeni bir güvenlik açığı, bu tür yazılımların hedef haline gelmesinin ne kadar tehlikeli olabileceğini gözler önüne seriyor. Bu açık, saldırganların ChatGPT’yi bir kurbanın bilgisayarında ele geçirmesine olanak tanıyabilir ve bu sayede uygulamanın depoladığı sohbet kayıtları gibi hassas verilere erişim sağlayabilir.
ChatGPT Güvenlik Açığı ve Etkileri
Objective-See Foundation araştırmacıları tarafından keşfedilen bu güvenlik açığı, AI platformlarının derin sistem erişimi ve güvenilirlik gereksinimlerinin ne kadar önemli olduğunu gösteriyor. Patrick Wardle, Objective-See Foundation yazılım analisti, bu tür yazılımların çok fazla erişime ihtiyaç duyduğunu belirtiyor. Bu durum, kötü niyetli bir yazılımın bu tür bir uygulamayı manipüle etmesi halinde büyük sorunlara yol açabilir.
OpenAI, bu güvenlik açığını 25 Eylül tarihinde resmi olarak kabul etti ve düzeltme yaptığını açıkladı. OpenAI sözcüsü Shane Bauer, güvenlik uygulamalarını geliştirmeye devam ettiklerini ancak daha hızlı hareket etme gerekliliğini de kabul ettiklerini ifade etti. ChatGPT’nin macOS uygulaması, bileşenlerinin birbirleriyle güvenli bir şekilde iletişim kurmasını sağlamak için dijital imzalarla kontrol edilen çeşitli bileşenler içeriyor.
Güvenlik Açığının Kötüye Kullanımı
Ancak araştırmacılar, güvenilir bir bileşenin, güvensiz bir komut dosyasını kabul edebileceğini ve bu komut dosyasının ana ChatGPT sürecine yönlendirilmesine neden olabileceğini tespit etti. Saldırgan, hedef makinede önceden kötü amaçlı yazılım bulunduruyorsa, bu açığı kullanarak ChatGPT sohbet kayıtlarına erişim sağlayabilir. Wardle, açığın kötüye kullanılmasının oldukça basit olduğunu ve bunun sadece birkaç satır kod gerektirdiğini belirtti. Ayrıca, bu güvenlik açığı sayesinde ChatGPT’ye saldırganın talimatlarını yerine getirmesi için komutlar verilmesi de mümkün olabiliyor.
Wardle, Kasım ayında Apple odaklı bir güvenlik konferansında, AI tabanlı macOS uygulamalarındaki bir dizi güvenlik açığını analiz edeceğini duyurdu. AI şirketlerinin şu anda yeni özellikler eklemeye odaklandığını, ancak bu durumun daha geniş bir saldırı yüzeyi oluşturduğunu vurguladı. Bu nedenle, tüm bu şirketlerin güvenliğe tam anlamıyla odaklanması gerektiğini belirtti.
Kaynak: Wired





[…] süren hafif temel eğitim almakla yetinmektedir. Bu muafiyetler, Güney Kore’de oldukça hassas bir konu olup, sporcular genellikle bu konuda konuşmaktan […]