×
اقتصادی
شناسه خبر : 209785
تاریخ انتشار :

«چت‌جی‌پی‌تی» خطرناک است/ روبات هوشمند «اوپن‌ای‌آی» به وب‌سایت‌ها حمله می‌کند

یک پژوهشگر حوزه امنیت سیستم گفت: نرم‌افزار روبات هوشمند «چت‌جی‌پی‌تی» باگ امنیتی دارد و به همین دلیل امکان حمله سایبری از طریق آن به وب‌سایت‌ها وجود دارد.

نورنیوز- گروه اقتصادی: «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.

این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.

به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.

بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.

بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.

این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.

این نقص نرم‌افزاری در ژانویه ۲۰۲۵ کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.

با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.

۱. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.

۲. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به disclosure@openai.com که از سوی شرکت بدون پاسخ ماند.

۳. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.

۴. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به privacy@openai.com و dsar@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۵. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به support@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۶. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به safe@microsoft.com و abuse@microsoft.com و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.

۷. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.

۸. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.

۹. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.

فلش نوشت: از روز جمعه ۱۰ ژانویه ۲۰۲۵ پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.


نورنیوز
نظرات
آگهی تبلیغاتی
آخرین اخبار
قیمت مصوب نان یک چیز، قیمت فروش چند برابر!
مرز دستکاری مجلس در لوایح اقتصادی
وضعیت آب و هوا امروز پنجشنبه 22 خرداد 1404 +وضعیت استان‌ها
پزشکیان: زیر بار زور نمی‌رویم
هشدار یمن به ایرلاین‌های بین‌المللی درباره پرواز به بن‌گوریون
موج گرما به ایران برمی‌گردد
فکری بکر و طرحی نو لازم است
تهدید، تعلیق، تحمیل؛ پاسخ ایران به سناریوی فشار روانی آمریکا چه خواهد بود؟
فقط 3 روز برای ثبت‌نام وام 50 میلیونی بازنشستگان تأمین اجتماعی وقت هست
فیلم‌های سینمایی تلویزیون امروز پنجشنبه 22 خرداد
مدیوم‌شات | سینمایی‌ها؛ میهمانان ویژه در کنسرت قربانی
اعلام آمادگی حجت‌الاسلام صدیقی برای کمک به روند تحقیقات پرونده پسر و عروسش
صهیونیست‌ها: ما همیشه تنها و طلبکاریم!‌
نوشیدن منظم قهوه کافئین‌دار بهتر است یا بدون کافئین؟
واکنش مردم به بیانیه اسنپ درباره قتل الهه حسین‌نژاد
نقطه‌زنی اطلاعاتی
نورویدئو | شکار اسرار در قلب تل‌آویو
حضور مهدی طارمی در لیست دعوت‌ شده اینتر برای جام جهانی باشگاه‌ها
پایان معاملات قولنامه‌ای با قانون جدید املاک +فیلم
پاسخ قاطع ایران به ادعاهای تروئیکای اروپا در شورای امنیت
بزرگترین پرچم علوی به اهتزاز در آمد
بانک ملت امکان سفارش کارت‌های بانکی با طرح‌های ویژه فراهم کرد
حمایت قاهره از ادامه مذاکرات هسته‌ای ایران و آمریکا برای حفظ ثبات منطقه‌ای
اجرای قانون الزام به ثبت رسمی اموال غیرمنقول + فیلم
مصرف این ماده معدنی استرس و اضطراب را کاهش می دهد
ویدئویی از ورود یک لامبورگینی آونتادور 12 سیلندر به کشور + فیلم
استفاده از شبکه های اجتماعی برای نوجوانان در فرانسه ممنوع شد
طراحی برج ایفل روی پیراهن جدید PSG + فیلم
بارش شدید تگرگ در مشهد هم اکنون + فیلم
عارف آقاسی با یاد قهرمانی فراموش نشدنی، از تراکتور خداحافظی کرد
نحوه سرقت ضبط خودرو در گیشا + فیلم
کشف 50 هزار لیتر سوخت قاچاق در مرزهای سیستان و بلوچستان
سفارت آمریکا در بغداد تخلیه نشده است
هشدار وزیر کاردرباره مهاجرت نخبگان و متخصصان
افزایش کرایه حمل‌ونقل عمومی همزمان با تغییر ساعت کاری ادارات
عکس های منتخب ایران،چهارشنبه 21خرداد 1404
نورنما | تصویر جالب گرفته شده از حشرات
کمیته بین‌المللی المپیک برای ورزشکاران ایرانی از سوی آمریکا را تضمین کرد
هشدار عراقچی به تروئیکای اروپایی در خصوص هرگونه خطای راهبردی
ترامپ به عذرخواهی ایلان ماسک از او واکنش نشان داد
واکنش تند شورای رقابت به نامه سازمان بورس درباره عرضه خودرو در بورس کالا
تصویر عامل تیراندازی مرگبار در اتریش
بازی دوستانه ایران با آرژانتین چقدر هزینه خواهد داشت؟
مهدی طارمی، نخستین برنده توپ طلا در اولین دوره جوایز توپا + فیلم
جزییات جدید از انفجار در بندر دیر+تعداد جان‌باختگان
"ماجرای غدیر از زبان تاریخ"
رئیس‌جمهور به ایلام رفت/ افتتاح پروژه‌های ملی
آخرین آمار شهدای غزه اعلام شد/تعداد شهدا
آملی لاریجانی: غنی‌سازی خط قرمز نظام است؛ عقب‌نشینی نداریم
رای دیوان عدالت اداری درباره تفویض اختیار قیمت‌گذاری کالاها
X
آگهی تبلیغاتی