ثغرة أمنية بـ ChatGPT تهدد بسرقة بيانات المستخدمين
26-09-2024 08:00 PM
وكالات - السوسنة
اكتشف الباحث الأمني يوهان ريهبيرجر ثغرة خطيرة في ميزة "الذاكرة طويلة المدى" (Long-term Memory) الخاصة بمنصة ChatGPT الذكية، والتي تسمح للمخترقين بزرع معلومات زائفة قد تؤدي إلى سرقة بيانات المستخدمين بشكل دائم.
شركة OpenAI، المطورة لمنصة ChatGPT، أغلقت الثغرة بسرعة بعد اعتبارها "مشكلة أمان"، وليست ثغرة أمنية تقليدية. ريهبيرجر قدّم نموذجًا عمليًا يثبت استغلال هذه الثغرة لاستخراج بيانات المستخدمين باستمرار، مما دفع مهندسي OpenAI إلى إجراء إصلاح جزئي للخلل.
تمثل الثغرة في استغلال ميزة "الذاكرة طويلة المدى"، التي تم اختبارها لأول مرة في فبراير وتوسيع استخدامها في سبتمبر. هذه الميزة تسمح لمنصة ChatGPT بتخزين معلومات المستخدم من المحادثات السابقة لتسهيل التفاعل المستقبلي.
خلال الأشهر الثلاثة الأولى من تفعيل هذه الميزة، اكتشف ريهبيرجر إمكانية زرع ذكريات زائفة باستخدام تقنية "حقن غير مباشر للأوامر" (Prompt Injection)، وهو هجوم يستغل محتويات غير موثوقة، مثل البريد الإلكتروني أو المستندات، لتنفيذ أوامر مخالفة لتطوير المنصة الأصلي.
تمكن الباحث من خداع ChatGPT ليصدق معلومات زائفة مثل أن المستخدم يبلغ 102 عامًا، ويعيش في عالم خيالي، ويؤمن بنظريات خاطئة. واستغل الثغرة عبر تحميل ملفات ضارة على خدمات مثل Google Drive وOneDrive، أو تصفح مواقع غير موثوقة عبر Bing.
ورغم أن OpenAI أغلقت البلاغ المبدئي في مايو دون إجراءات واضحة، إلا أنها عادت للتعامل مع البلاغ بعد تقديم نموذج استغلال عملي في يونيو، يظهر إمكانية سرقة بيانات المستخدمين بشكل متواصل عبر تطبيق ChatGPT على نظام macOS.
وفي حين أن OpenAI قدمت إصلاحًا جزئيًا يمنع استخدام "الذاكرة" لاستخراج البيانات، إلا أن ريهبيرجر حذر من أن المحتويات غير الموثوقة ما زالت قادرة على تنفيذ هجمات حقن الأوامر، مما يسمح للمخترقين بزرع معلومات دائمة في ذاكرة ChatGPT.
أوصى الباحث الأمني المستخدمين بمراجعة إشعارات إضافة الذكريات الجديدة ومتابعة الذكريات المخزنة على حساباتهم للتأكد من عدم وجود معلومات زائفة .
إقرأ المزيد :
فوز 5 دول بعضوية مجلس الأمن الدولي
الملكة في مؤتمر لندن: التكاتف سبيل مواجهة التحديات العالمية
منظمة الصحة العالمية تقر بتأخرها في الاستجابة لتفشي فيروس إيبولا
إسرائيل تفرج عن 5 أسرى فلسطينيين من غزة عبر كرم أبو سالم
كبير المفاوضين الإيرانيين يحذر من أن بلاده سترد في شكل حاسم
انطلاق برنامج "نشامى" الفوج الرابع في بيت شباب عمان
حلف الناتو يخصص 6 مليارات دولار لبرنامج دفاعي يدعم أوكرانيا
اللجنة المركزية لحركة فتح تنتخب حسين الشيخ نائبا لرئيس الحركة
الملكة رانيا: للكويت مكان في الوجدان والذاكرة ودعوات بالسلامة للجميع
الصفدي يبحث مع الشيباني تعزيز التعاون وإنهاء التصعيد الإقليمي
المستقلة للانتخاب: مشروع لإطلاق دبلوم عالٍ للأحزاب السياسية
العيسوي يعزي العضايلة وصوبر والحيفاوي والنوباني
الآثار العامة تباشر إعادة بناء جدار قلعة الكرك وترميمه بعد الانهيار
طب رقمي مبتكر .. مستشفيات سعودية ضمن الأفضل والأذكى عالميا في 2026
الصفدي يؤكد تضامن الأردن مع الكويت والبحرين في مواجهة العدوان الإيراني
الخروف البلدي يسجل رقماً قياسياً وسعراً نادراً .. تفاصيل
الأمانة تحذّر .. غرامة تصل إلى 500 دينار لمرتكب هذه المخالفة
قبيل مباراة النشامى بالمونديال .. الأردنيون على موعد مع عطلة رسمية
من 50 إلى 115 ديناراً .. تفاصيل رسوم التأمين الصحي الاختياري في الأردن
الأمن العام: حادثة الأشرفية نتجت عن خلاف بحكم الجوار
الأمن العام: وفاة مطلق النار بعد إصابة ثلاثة مواطنين في الأشرفية
حكم بحبس أمين عام وزارة .. ما السبب
دراسة: عدد سكان العالم يتجاوز مستوى استيعاب الأرض
فاجعة في إربد .. 3 وفيات وإصابتان بحادث تصادم
دائرة الإفتاء توضح أحكام "الإقالة" وإعادة المصوغات الذهبية للبائع
الأمن العام : وفاة أحد المصابين بحادثة الأشرفية متأثرا بإصابته
درجة الحرارة تصل إلى 40 بهذه المنطقة اليوم
سؤال نيابي حول الشذوذ والتحول الجنسي داخل السجون
القناة الرياضية الأردنية تنقل مباريات النشامى في نهائيات كأس العالم