近期,OpenAI 的 macOS 版 ChatGPT 应用中被发现并修复了一个安全漏洞,该漏洞可能被攻击者利用以完全控制用户电脑上的 ChatGPT,进而访问所有聊天记录、浏览器会话等敏感数据。该漏洞由 Objective-See 基金会的研究人员发现,利用方式极为简单,仅需约十几行代码即可实现。问题根源在于应用内一个受信任的脚本解释器可被诱导执行不受信任的脚本,并通过多次生成进程绕过签名验证机制。OpenAI 已于 9 月 25 日在系统更新日志中确认并修复该漏洞。此事件凸显了 AI 应用因需深度系统访问权限而面临的巨大安全风险,一旦被攻破,攻击者便可借助其信任地位执行恶意操作。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅