YSK News

標籤 #AI應用安全

共 1 篇文章

Telegram RSS
WIRED/Objective-See:ChatGPT macOS 應用曾現本地權限漏洞——可信指令解譯器可繞過三層簽名檢查;攻擊者可讀對話紀錄與瀏覽器連線;OpenAI 九月二十五日變更日誌已修補

WIRED/Objective-See:ChatGPT macOS 應用曾現本地權限漏洞——可信指令解譯器可繞過三層簽名檢查;攻擊者可讀對話紀錄與瀏覽器連線;OpenAI 九月二十五日變更日誌已修補

WIRED 於十月二日報道,Objective-See Foundation 研究員發現 OpenAI ChatGPT macOS 桌面應用曾存在本地權限漏洞:受信任的指令解譯器可接受未受信任指令,並繞過多層數位簽名檢查,令本機惡意程式有機會接管應用、讀取對話紀錄及其他本機連線資料。OpenAI 已在九月二十五日系統變...