×
اقتصادی
شناسه خبر : 209785
تاریخ انتشار :

«چت‌جی‌پی‌تی» خطرناک است/ روبات هوشمند «اوپن‌ای‌آی» به وب‌سایت‌ها حمله می‌کند

یک پژوهشگر حوزه امنیت سیستم گفت: نرم‌افزار روبات هوشمند «چت‌جی‌پی‌تی» باگ امنیتی دارد و به همین دلیل امکان حمله سایبری از طریق آن به وب‌سایت‌ها وجود دارد.

نورنیوز- گروه اقتصادی: «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.

این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.

به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.

بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.

بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.

این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.

این نقص نرم‌افزاری در ژانویه ۲۰۲۵ کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.

با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.

۱. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.

۲. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به disclosure@openai.com که از سوی شرکت بدون پاسخ ماند.

۳. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.

۴. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به privacy@openai.com و dsar@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۵. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به support@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۶. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به safe@microsoft.com و abuse@microsoft.com و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.

۷. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.

۸. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.

۹. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.

فلش نوشت: از روز جمعه ۱۰ ژانویه ۲۰۲۵ پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.


نورنیوز
نظرات
آگهی تبلیغاتی
آخرین اخبار
محدوده ستارخان همین الان+فیلم
واکنش اعضای تیم ملی فوتبال به وحشی‌گری رژیم صهیونیستی
اطلاعیه وزارت علوم و وزارت بهداشت درباره نحوه فعالیت دانشگاه‌ها و مؤسسات آموزش عالی
حمله رژیم صهیونیستی به محدوده سایت فردو +فیلم
شهادت دریابان شمخانی تکذیب شد
حملات جدید رژیم صهیونیستی به مناطقی در حوالی چیتگر +فیلم
فعال شدن پدافند پارچین در شرق تهران +فیلم
دقایقی قبل؛ انفجار و مشاهده دود در منطقه گرمدره +فیلم
به درخواست ایران امشب شورای امنیت سازمان ملل تشکیل می‌شود
سرلشکر پاکپور: به‌زودی درهای جهنم به روی رژیم کودک‌کش گشوده می‌شود
راه‌آهن: هیچ اختلالی در حرکت قطارها نداریم
فراجا هشدار داد: از جابجایی موشک‌ها فیلم نگیرید
عراقچی: ایران از اروپا انتظار دارد صهیونیست‌ها را محکوم کنند
واکنش محسن چاوشی به حمله دیشب رژیم صهیونیستی: لگد کردی، لگد می‌شی ...
آیت‌الله جوادی آملی: سنگ را از همان‌جا که آمده، برگردانید
دادستانی کل هشدار داد: انتشار محتوای مخل امنیت روانی جامعه جرم است
ایران هیچ حمله پهپادی انجام نداده است
فرماندهان شهید ایران را بیشتر بشناسید
پاسخ سنگین ایران در راه است؛ شهادت تنی چند از فرماندهان سپاه+فیل
درخواست مردم همدان از نیروهای مسلح
در شرایط جنگی حواسمان به علائم هشدار دهنده روان کودکان باشد
بمباران سنگین اطراف تبریز توسط رژیم صهیونیستی +فیلم
ویتکاف خواهان دیدار با عراقچی شد؛ ایران نپذیرفت!
توقف واریز و برداشت در پلتفرم‌های طلا با دستور بانک مرکزی
مجمع روحانیون مبارز: ذات رژیم صهیونیستی دشمن صلح است
پزشکیان: پاسخ ما دشمن را پشیمان می‌کند
آمار غیررسمی شهدا و زخمی شدگان در حملات دیشب اسرائیل به ایران
چگونه روان کودکان را از زیر آوار جنگ نجات دهیم؟
شکست نزدیک تیم ملی والیبال ایران در مسابقات لیگ ملت‌ها 2025 مقابل آمریکا
طلا در اوج؛ سایه تجاوز اسرائیل بر بازارهای جهانی سنگینی کرد
پیروزی تیم ملی والیبال زنان ایران مقابل استرالیا در جام ملت‌های آسیا
شهادت خبرنگار دفاع‌پرس و دختر شهید باقری در حمله وحشیانه رژیم صهیونیستی
اظهارات گستاخانه ترامپ: ایران باید قبل از نابودی توافق کند!
حملات مجدد رژیم صهیونیستی به کرمانشاه +فیلم
حزب مؤتلفه اسلامی: پیروان مکتب حیدر کرار(ع) تجاوز رژیم صهیونیستی را بی‌پاسخ نمی‌گذارند
حمله به قلب هسته‌ای ایران؛ آلودگی فقط داخل سایت
پیام سپاه پاسداران انقلاب اسلامی برای شهادت سردار حاجی‌زاده
هشدار به مردم: از خریدهای هیجانی خودداری کنید
تهران: بیانیه امروز صبح گروسی خیلی دیر بود!
آماده‌باش سراسری هلال‌احمر؛ 95 مصدوم در 12 استان
فضای پروازی کشور بسته شد
نامۀ عراقچی به سازمان ملل: اسرائیل پشیمان خواهد شد
سازمان انتقال خون: فعلاً نیاز فوری به اهدای خون نداریم
حمله مجدد رژیم صهیونیستی به اطراف تبریز
سردار رادان: انتقام سخت و پشیمان کننده‌ای از رژیم جعلی خواهیم گرفت+فیلم
گروسی: اقدامات نظامی تهدید کننده تأسیسات هسته‌ای عواقب وخیمی برای جهان دارد
آغاز تظاهرات گسترده مردم پاکستان در محکومیت حمله رژیم صهیونیستی علیه ایران
رییس ستاد کل نیروهای مسلح،فرمانده قرارگاه مرکزی خاتم الانبیاءوفرمانده کل سپاه پاسداران
واکنش باشگاه‌های ورزشی و تیم ملی فوتبال به حمله رژیم صهیونیستی علیه خاک ایران
نامی بر گذر، پژواکی در جهان
X
آگهی تبلیغاتی