डेस्कटॉप कंप्यूटरों पर काम करने वाले आधुनिक एआई सहायकों को ऑपरेटिंग सिस्टम के भीतर काफी व्यापक अधिकार दिए जाते हैं। हाल ही में ओपनएआई के चैटजीपीटी मैक ऐप में एक ऐसी सुरक्षा खामी सामने आई, जिसका फायदा उठाकर हमलावर किसी व्यक्ति के कंप्यूटर पर मौजूद चैटजीपीटी ऐप का पूरा नियंत्रण हासिल कर सकते थे। इस चूक की वजह से सिस्टम में सुरक्षित रखे गए तमाम चैट लॉग, संवेदनशील फाइलों और संबंधित ब्राउजर सत्रों में अनधिकृत घुसपैठ संभव हो सकती थी। सुरक्षा शोधकर्ताओं के अनुसार, यह खामी दिखाती है कि एआई सिस्टम को मिलने वाले विशेषाधिकार किस तरह साइबर अपराधियों के लिए बड़ा निशाना बन जाते हैं।
सॉफ्टवेयर के सुरक्षा घेरे में मौजूद दरार
मैकओएस पर चलने वाले चैटजीपीटी ऐप को विभिन्न आंतरिक घटकों में बांटकर डिजाइन किया गया है, जो आपस में डिजिटल हस्ताक्षर की जांच करके संवाद करते हैं। इस व्यवस्था का मुख्य उद्देश्य यह सुनिश्चित करना होता है कि केवल कंपनी के अधिकृत प्रोसेस ही आपस में जानकारी का आदान-प्रदान कर सकें और कोई बाहरी दुर्भावनापूर्ण प्रोग्राम खुद को वैध घटक के रूप में पेश न कर सके। सुरक्षा को मजबूत बनाने के लिए सिस्टम में तीन परतों तक हस्ताक्षर की जांच अनिवार्य की गई थी, ताकि कोई बाहरी प्रोग्राम किसी अधिकृत घटक को माध्यम बनाकर फर्जी अनुरोध न भेज सके।
लेकिन इस कड़े सुरक्षा चक्र के भीतर एक बड़ी खामी रह गई थी। ऑब्जेक्टिव-सी फाउंडेशन के विश्लेषक और मैकओएस सुरक्षा शोधकर्ता पैट्रिक वार्डल ने पाया कि ऐप के भीतर मौजूद एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर अनधिकृत स्क्रिप्ट या कमांड सूची को स्वीकार कर रहा था। इस घटक को छलपूर्वक इस्तेमाल करके उस दुर्भावनापूर्ण कोड को सीधे चैटजीपीटी के मुख्य प्रोसेस तक पहुंचाया जा सकता था।
साधारण कोड से टूट गया सुरक्षा तंत्र
ऐप की सुरक्षा व्यवस्था में प्रोसेस के पेरेंट और ग्रैंडपेरेंट स्तर तक सत्यापन का प्रावधान तो था, लेकिन हमलावर ने इसे बहुत सरलता से चकमा दे दिया। वार्डल के अनुसार, एक नुकसानदेह स्क्रिप्ट उस स्क्रिप्ट इंटरप्रेटर को लगातार तीन बार सक्रिय कर देती थी, जिससे तीनों स्तरों पर सत्यापन की शर्तें पूरी हो जाती थीं और सिस्टम उसे पूरी तरह वैध मान लेता था।
शोधकर्ता ने स्पष्ट किया कि इस खामी का दुरुपयोग करना बेहद आसान था और इसके लिए तैयार किए गए परीक्षण कोड में केवल एक दर्जन के करीब लाइनें लिखनी पड़ी थीं। इस तरीके से न केवल उपयोगकर्ता के सभी चैट लॉग चुराए जा सकते थे, बल्कि चैटजीपीटी से हमलावर के मनमुताबिक कमांड भी चलवाए जा सकते थे। इनमें वेब ब्राउजर या अन्य संवेदनशील सॉफ्टवेयर तक पहुंच बनाना शामिल था, और कंप्यूटर को लगता था कि ये सभी निर्देश ओपनएआई के आधिकारिक ऐप द्वारा ही जारी किए गए हैं। पैट्रिक वार्डल के शब्दों में, "एजेंट्स को अपना काम करने के लिए बहुत सारे एक्सेस की आवश्यकता होती है। वे उस बिल्डिंग मैनेजर की तरह हैं जिसके पास सभी कमरों की चाबियां होती हैं। इसलिए यदि उनके साथ छेड़छाड़ होती है, तो यह बेहद गंभीर समस्या बन जाती है। इसका मतलब है कि सामान्य अधिकारों वाले कोड को भी हर चीज तक पहुंच मिल सकती है।"
कंपनियों की प्रतिक्रिया और आगे की जांच
ओपनएआई ने अपने सिस्टम चेंज लॉग के जरिए 25 सितंबर को इस सुरक्षा खामी की सार्वजनिक पुष्टि करते हुए पैच जारी कर दिया। ओपनएआई के प्रवक्ता शेन बाउर ने कहा कि वे अपनी सुरक्षा प्रक्रियाओं को लगातार विकसित कर रहे हैं, लेकिन उन्हें और तेजी से आगे बढ़ने की आवश्यकता महसूस होती है।
पैट्रिक वार्डल आगामी नवंबर महीने में एप्पल सुरक्षा पर केंद्रित कॉन्फ्रेंस 'ऑब्जेक्टिव बाय द सी' में एआई आधारित मैकओएस ऐप से जुड़ी कई खामियों का अपना विश्लेषण पेश करेंगे। इससे पहले उन्होंने मेटा के नए एआई असिस्टेंट म्यूज के डिक्टेशन फीचर में भी एक सुरक्षा चूक पकड़ी थी, जिसे अब ठीक कर दिया गया है। उसमें स्थानीय हमलावर प्रमाणीकरण टोकन चुराकर यूजर डेटा तक पहुंच बना सकता था। इसके अलावा उन्होंने ओपनएआई के नए ऑलवेज-ऑन डॉट्स एआई असिस्टेंट और चैटजीपीटी के एकीकरण से जुड़ी एक और नई खामी की रिपोर्ट ओपनएआई को सौंपी है, जिस पर कंपनी समीक्षा कर रही है। वार्डल का कहना है कि एआई कंपनियां इस समय केवल नए फीचर्स जोड़ने में जुटी हैं, जबकि अधिक फीचर्स का मतलब हमले का दायरा बड़ा होना होता है।


















