SheepNav
ChatGPT Mac 应用漏洞曝光:攻击者可窃取全部聊天记录与敏感数据
新上线今天0 投票

ChatGPT Mac 应用漏洞曝光:攻击者可窃取全部聊天记录与敏感数据

当 AI 工具自身成为攻击目标

过去一年,关于 AI 代理自主入侵网站、网络犯罪分子滥用 AI 工具的报道层出不穷。但 Objective-See Foundation 最新披露的一个 macOS 版 ChatGPT 应用漏洞,揭示了一个常被忽视的事实:AI 软件本身就是一个极具吸引力的攻击目标。

这个已被 OpenAI 修复的漏洞,可能允许攻击者完全接管受害者电脑上的 ChatGPT 应用,进而获取该应用存储的所有聊天记录及其他数据,甚至波及浏览器会话等互连资源。

漏洞原理:三层签名验证被绕过

ChatGPT macOS 应用包含多个组件,它们通过数字签名检查来安全通信。设计思路是确认发起请求的双方都是 OpenAI 组件,而非外部恶意软件。系统甚至要求在请求的三层关联上都进行签名验证,以防恶意软件通过代理方式发出看似可信的请求。

但研究人员发现,一个受信任的脚本解释器组件会接受不受信任的脚本(即命令列表),并可被操纵将该脚本传递到 ChatGPT 主进程中。

"他们检查了进程的父级和祖父级,但恶意脚本只需三次启动脚本解释器,然后发出请求,就能满足所有要求。" —— Objective-See Foundation 软件分析师 Patrick Wardle

Wardle 是长期研究 macOS 安全的专家,他将 AI 代理比作"拥有所有房间钥匙的楼宇管理员":"代理需要大量访问权限才能完成工作。如果它们被破坏或颠覆,问题就非常严重,可能意味着无特权代码也能访问所有资源。"

为什么这件事值得关注

这一漏洞凸显了 AI 平台为正常工作而获得的深层系统访问权限与信任——以及由此带来的巨大风险。随着 AI 应用日益普及,攻击者通过攻破 AI 软件本身获取的价值正在上升。

OpenAI 已于 9 月 25 日在系统变更日志中公开确认该安全漏洞及修复。OpenAI 发言人 Shane Bauer 在给 WIRED 的声明中表示:"我们持续改进安全实践,但也认识到需要更快行动。"

目前尚无证据表明该漏洞已被实际利用,但这一事件提醒我们:在关注 AI 攻击能力的同时,AI 工具自身的安全防线同样不容忽视。

延伸阅读

  1. 苹果收紧全磁盘访问权限,遏制 AI 代理滥用
  2. 肖恩·帕克携三大唱片公司重塑 Stability AI,这次他要从音乐合规切入
  3. Meta 开源 Muse AI 代理代码,让你自己打造专属 AI 小工具
查看原文