У застосунку ChatGPT для Mac виправили вразливість доступу до даних
OpenAI виправила вразливість у застосунку ChatGPT для macOS, що могла відкрити доступ до чатів і пов’язаних даних.
OpenAI виправила вразливість у застосунку ChatGPT для macOS, яку зловмисник міг використати для фактичного перехоплення контролю над програмою на комп’ютері жертви. Це потенційно відкривало доступ до журналів чатів та інших даних, що зберігаються в застосунку, а також до пов’язаних із ним сесій у браузері.
Про проблему повідомляє Wired з посиланням на дослідників Objective-See Foundation. OpenAI публічно визнала вразливість і повідомила про її усунення в журналі змін системи 25 вересня.
Як працювала вразливість
У застосунку ChatGPT для macOS кілька компонентів обмінюються запитами та перевіряють цифрові підписи, щоб переконатися, що звернення надходять від компонентів OpenAI, а не стороннього шкідливого програмного забезпечення. Перевірка також поширювалася на батьківські процеси, аби унеможливити використання легітимного компонента як посередника для шкідливого запиту.
Втім, дослідники встановили, що один із довірених компонентів — інтерпретатор сценаріїв — міг приймати недовірений скрипт і передавати його до основного процесу ChatGPT. За словами аналітика Objective-See Foundation Патріка Вордла, шкідливий сценарій міг кілька разів запускати інтерпретатор, щоб відповідати вимогам перевірки процесів.
Умова для атаки
Для експлуатації вади нападник уже мав встановити шкідливе програмне забезпечення на пристрої цілі. Вордл зазначив, що його демонстраційний код для використання цієї вразливості складався приблизно з десятка рядків. Окрім читання журналів ChatGPT, атака могла змусити застосунок виконувати команди від імені зловмисника, зокрема звертатися до браузера або інших чутливих програм. Такі запити могли виглядати як легітимні інструкції від програмного забезпечення OpenAI.
Речник OpenAI Шейн Бауер у коментарі виданню заявив, що компанія продовжує розвивати практики безпеки, але визнає потребу рухатися швидше. Вордл також повідомив, що передав OpenAI інформацію про іншу вразливість, пов’язану з інтеграцією ChatGPT і постійно активного асистента Dots AI; компанія розглядає цей звіт.