یکشنبه 15 مهر 1403 - 14:20
دو مشکل امنیتی بزرگ شرکت OpenAI در این هفته
ایسنا/ شرکت «اوپنایآی» در این هفته با دو مشکل امنیتی بزرگ روبهرو شد. آسیبپذیریهای نرمافزاری را میتوان برطرف کرد، اما نگرانیهای افکار عمومی به این سادگی برطرف نمیشوند.
به نظر میرسد که شرکت «اوپنایآی»(OpenAI) قرار است هر روز سرفصل خبرها باشد. نام اوپنایآی این بار به خاطر دو نگرانی امنیتی مطرح شده است.
به نقل از انگجت، اولین مورد مربوط به اپلیکیشن «مک»(Mac) برای ChatGPT است و دومین مورد به نگرانیهای گستردهتر پیرامون نحوه مدیریت امنیت سایبری این شرکت مربوط میشود.
«پدرو خوزه پریرا ویتو»(Pedro José Pereira Vieito)، مهندس و توسعهدهنده انجمن تعاونی غیرانتفاعی «سوئیفت»(Swift)، در اوایل این هفته اپلیکیشن مک را بررسی کرد و متوجه شد که این اپلیکیشن، گفتوگوهای کاربران را بهجای رمزگذاری، در قالب متن ساده ذخیره میکند.
اپلیکیشن مک فقط از وبسایت اوپنایآی در دسترس است و از آنجا که در «اپ استور»(App Store) در دسترس نیست، نیازی به پیروی از الزامات حفاظتی «جعبه شنی»(sandboxing) اپل ندارد.
پس از پوشش دادن کار ویتو و جلب شدن توجهها به آن، اوپنایآی یک بهروزرسانی را منتشر کرد که رمزگذاری را به گفتوگوهای ذخیرهشده اضافه میکند.
جعبه شنی برای غیر توسعهدهندگان، یک عمل امنیتی است که از گسترش آسیبپذیریها و انتقال خرابیهای احتمالی از یک اپلیکیشن به اپلیکیشنهای دیگر جلوگیری میکند و برای کارشناسان غیرامنیتی، ذخیره فایلهای محلی در متن ساده به این معناست که سایر برنامهها یا بدافزارها میتوانند دادههای حساس را به راحتی ببینند.
دومین مشکل که ابتدا در سال ۲۰۲۳ رخ داد، پیامدهایی داشت که اثرات آنها تا به امروز ادامه داشتهاند. بهار گذشته، یک هکر پس از دسترسی غیرقانونی به سیستمهای پیامرسان داخلی اوپنایآی توانست اطلاعاتی را درباره شرکت به دست بیاورد. نیویورک تایمز گزارش داد که «لئوپولد اشنبرنر»(Leopold Aschenbrenner) مدیر برنامه فنی اوپنایآی، نگرانیهای امنیتی را با هیات مدیره شرکت مطرح کرده و معتقد است این هک حاکی از آسیبپذیریهای داخلی است که دشمنان خارجی میتوانند از آنها سوءاستفاده کنند.
اشنبرنر اکنون فاش کرده که به دلیل افشای اطلاعات درباره اوپنایآی و بروز دادن نگرانیهای خود درباره امنیت شرکت اخراج شده است. یکی از نمایندگان اوپنایآی گفت: اگرچه ما در تعهد او نسبت به ساختن نسخه ایمن هوش مصنوعی عمومی سهیم هستیم، اما با بسیاری از ادعاهایی که از آن زمان درباره کار ما مطرح کرده است، مخالفیم.
این نماینده افزود که خروج اشنبرنر به دلیل افشاگری نبوده است.
آسیبپذیریهای اپلیکیشن، مشکلی است که هر شرکت فناوری آن را تجربه کرده است. نقض قوانین توسط هکرها نیز بسیار رایج است؛ همان گونه که روابط جنجالی بین افشاگران و کارفرمایان سابق آنها نیز رواج دارد. با وجود این، کاربرد گسترده ChatGPT و آشفتگی در نظارت و شهرت عمومی اوپنایآی باعث شده است که تصویر نگرانکنندهتری از توانایی این شرکت در مدیریت دادههای خود ترسیم شود.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
ماجرای خاص آلومینیوم با پدر منتظر محمد!
-
تسنیم به نقل از منبع آگاه: طرح پاسخ سخت به اقدام احتمالی صهیونیستها آماده است
-
ساماندهی گذر مرشد بافت تاریخی شهر کازرون
-
شهادت کودک فلسطینی توسط اشغالگران اسرائیلی
-
پاسخ تند به لوئیس سوارز: ریاکارتر از همه خودتی!
-
هروی: ایران دیپلماسی و میدان را برای پشتیبانی جبهه مقاومت فعال کرد
-
۱۱۵ زندانی در چهارمحال و بختیاری چشم انتظار کمکهای مردمی
-
عکس/ اعطای «نشان فتح» به سردار حاجیزاده
-
شهرام عطارزاده: گلمحمدی برای سرگرمی به فولاد نرفته است!
-
گردهمایی سینماگران برای بدرقه جلیل شعبانی
-
تامین ۲۵ درصد گوشت قرمز کشور توسط عشایر
-
اجتماع مردمی «حزبالله زنده است» در مشهدالرضا برگزار میشود
-
کدو تنبل ۱۰۰۰ کیلویی برنده جایزه جشنواره آمریکا
-
چشم نیما میرزازاد به جایگاه پیام در سپاهان
-
بازی پرسپولیس در لیگ برتر به تعویق افتاد
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار
تامین ۲۵ درصد گوشت قرمز کشور توسط عشایر
یکشنبه 15 مهر 1403 - 13:49:37
آذری جهرمی: کارت ملی هوشمند کارآیی ندارد
یکشنبه 15 مهر 1403 - 13:22:27
تعطیلی و تخلیه بنادر هرمزگان تکذیب شد
یکشنبه 15 مهر 1403 - 12:54:17
کاهش 5 هزار واحدی شاخص کل بورس
یکشنبه 15 مهر 1403 - 12:45:21
رکوردشکنی قیمتها در بازار طلا؛ سکه به کانال 49 میلیون تومان رسید
یکشنبه 15 مهر 1403 - 12:39:05