यूरोपीय मुद्रा में साप्ताहिक गिरावट गहराने के बीच मुद्रास्फीति 3.8 प्रतिशत पर पहुंचीफ्रांसीसी बॉन्ड बिकवाली से यूरो पर बढ़ा दबाव, अमेरिकी पेरोल आंकड़ों से पहले डॉलर और सोने में हलचलउत्तराखंड के पहाड़ों से महात्मा गांधी का जुड़ाव, कस्तूरबा के जाने के बाद मसूरी में ढूंढा था सुकूनखराब चुनावी सर्वे को रिपब्लिकन समर्थकों ने बताया मनोवैज्ञानिक साजिश, ट्रंप के गिरते आंकड़ों पर सियासी घमासानगोवा की मेजबानी में लौटेगा टीवीएस मोटोसोल, दिसंबर में सजेगा दोपहिया संस्कृति का सबसे बड़ा मंचअमेरिकी रोजगार आंकड़ों से पहले विदेशी मुद्रा बाजार में ठहराव, प्रमुख मुद्राओं के मुकाबले डॉलर की चाल पर टिकी निगाहेंकाशी के पिशाच मोचन कुंड में अकाल मृत्यु झेलने वाले पूर्वजों के उद्धार का विधान, रोजाना जुट रहे हजारों लोगफ्लाईदुबई विमान संकट पर कैप्टन स्मित मच्छार की पत्नी ने साझा किया दर्द, बोलीं उस वक्त पूरी तरह टूट चुकी थीशादी से पहले निखार पाने के लिए घर की रसोई से बनाएं प्राकृतिक बॉडी पॉलिशिंग पेस्टरसोई की इन 6 देसी चीजों से धोएं बाल, महंगे केमिकल वाले क्लींजर छोड़ घर पर पाएं प्राकृतिक चमक
चैटजीपीटी के मैक ऐप में गंभीर सुरक्षा खामी से यूजर डेटा पर मंडराया खतराएआई
2 अक्तू॰ 2026, 3:26 pm (32 मिनट पहले)· 0

चैटजीपीटी के मैक ऐप में गंभीर सुरक्षा खामी से यूजर डेटा पर मंडराया खतरा

ऑब्जेक्टिव-सी फाउंडेशन के शोधकर्ताओं ने चैटजीपीटी के मैक ऐप में एक ऐसी खामी खोजी जिससे हमलावर पूरे चैट लॉग और ब्राउजर डेटा तक पहुंच बना सकते थे। ओपनएआई ने इस खामी को दूर कर दिया है।

डेस्कटॉप कंप्यूटरों पर काम करने वाले आधुनिक एआई सहायकों को ऑपरेटिंग सिस्टम के भीतर काफी व्यापक अधिकार दिए जाते हैं। हाल ही में ओपनएआई के चैटजीपीटी मैक ऐप में एक ऐसी सुरक्षा खामी सामने आई, जिसका फायदा उठाकर हमलावर किसी व्यक्ति के कंप्यूटर पर मौजूद चैटजीपीटी ऐप का पूरा नियंत्रण हासिल कर सकते थे। इस चूक की वजह से सिस्टम में सुरक्षित रखे गए तमाम चैट लॉग, संवेदनशील फाइलों और संबंधित ब्राउजर सत्रों में अनधिकृत घुसपैठ संभव हो सकती थी। सुरक्षा शोधकर्ताओं के अनुसार, यह खामी दिखाती है कि एआई सिस्टम को मिलने वाले विशेषाधिकार किस तरह साइबर अपराधियों के लिए बड़ा निशाना बन जाते हैं।

सॉफ्टवेयर के सुरक्षा घेरे में मौजूद दरार

मैकओएस पर चलने वाले चैटजीपीटी ऐप को विभिन्न आंतरिक घटकों में बांटकर डिजाइन किया गया है, जो आपस में डिजिटल हस्ताक्षर की जांच करके संवाद करते हैं। इस व्यवस्था का मुख्य उद्देश्य यह सुनिश्चित करना होता है कि केवल कंपनी के अधिकृत प्रोसेस ही आपस में जानकारी का आदान-प्रदान कर सकें और कोई बाहरी दुर्भावनापूर्ण प्रोग्राम खुद को वैध घटक के रूप में पेश न कर सके। सुरक्षा को मजबूत बनाने के लिए सिस्टम में तीन परतों तक हस्ताक्षर की जांच अनिवार्य की गई थी, ताकि कोई बाहरी प्रोग्राम किसी अधिकृत घटक को माध्यम बनाकर फर्जी अनुरोध न भेज सके।

ये भी पढ़ें

लेकिन इस कड़े सुरक्षा चक्र के भीतर एक बड़ी खामी रह गई थी। ऑब्जेक्टिव-सी फाउंडेशन के विश्लेषक और मैकओएस सुरक्षा शोधकर्ता पैट्रिक वार्डल ने पाया कि ऐप के भीतर मौजूद एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर अनधिकृत स्क्रिप्ट या कमांड सूची को स्वीकार कर रहा था। इस घटक को छलपूर्वक इस्तेमाल करके उस दुर्भावनापूर्ण कोड को सीधे चैटजीपीटी के मुख्य प्रोसेस तक पहुंचाया जा सकता था।

साधारण कोड से टूट गया सुरक्षा तंत्र

ऐप की सुरक्षा व्यवस्था में प्रोसेस के पेरेंट और ग्रैंडपेरेंट स्तर तक सत्यापन का प्रावधान तो था, लेकिन हमलावर ने इसे बहुत सरलता से चकमा दे दिया। वार्डल के अनुसार, एक नुकसानदेह स्क्रिप्ट उस स्क्रिप्ट इंटरप्रेटर को लगातार तीन बार सक्रिय कर देती थी, जिससे तीनों स्तरों पर सत्यापन की शर्तें पूरी हो जाती थीं और सिस्टम उसे पूरी तरह वैध मान लेता था।

शोधकर्ता ने स्पष्ट किया कि इस खामी का दुरुपयोग करना बेहद आसान था और इसके लिए तैयार किए गए परीक्षण कोड में केवल एक दर्जन के करीब लाइनें लिखनी पड़ी थीं। इस तरीके से न केवल उपयोगकर्ता के सभी चैट लॉग चुराए जा सकते थे, बल्कि चैटजीपीटी से हमलावर के मनमुताबिक कमांड भी चलवाए जा सकते थे। इनमें वेब ब्राउजर या अन्य संवेदनशील सॉफ्टवेयर तक पहुंच बनाना शामिल था, और कंप्यूटर को लगता था कि ये सभी निर्देश ओपनएआई के आधिकारिक ऐप द्वारा ही जारी किए गए हैं। पैट्रिक वार्डल के शब्दों में, "एजेंट्स को अपना काम करने के लिए बहुत सारे एक्सेस की आवश्यकता होती है। वे उस बिल्डिंग मैनेजर की तरह हैं जिसके पास सभी कमरों की चाबियां होती हैं। इसलिए यदि उनके साथ छेड़छाड़ होती है, तो यह बेहद गंभीर समस्या बन जाती है। इसका मतलब है कि सामान्य अधिकारों वाले कोड को भी हर चीज तक पहुंच मिल सकती है।"

कंपनियों की प्रतिक्रिया और आगे की जांच

ओपनएआई ने अपने सिस्टम चेंज लॉग के जरिए 25 सितंबर को इस सुरक्षा खामी की सार्वजनिक पुष्टि करते हुए पैच जारी कर दिया। ओपनएआई के प्रवक्ता शेन बाउर ने कहा कि वे अपनी सुरक्षा प्रक्रियाओं को लगातार विकसित कर रहे हैं, लेकिन उन्हें और तेजी से आगे बढ़ने की आवश्यकता महसूस होती है।

पैट्रिक वार्डल आगामी नवंबर महीने में एप्पल सुरक्षा पर केंद्रित कॉन्फ्रेंस 'ऑब्जेक्टिव बाय द सी' में एआई आधारित मैकओएस ऐप से जुड़ी कई खामियों का अपना विश्लेषण पेश करेंगे। इससे पहले उन्होंने मेटा के नए एआई असिस्टेंट म्यूज के डिक्टेशन फीचर में भी एक सुरक्षा चूक पकड़ी थी, जिसे अब ठीक कर दिया गया है। उसमें स्थानीय हमलावर प्रमाणीकरण टोकन चुराकर यूजर डेटा तक पहुंच बना सकता था। इसके अलावा उन्होंने ओपनएआई के नए ऑलवेज-ऑन डॉट्स एआई असिस्टेंट और चैटजीपीटी के एकीकरण से जुड़ी एक और नई खामी की रिपोर्ट ओपनएआई को सौंपी है, जिस पर कंपनी समीक्षा कर रही है। वार्डल का कहना है कि एआई कंपनियां इस समय केवल नए फीचर्स जोड़ने में जुटी हैं, जबकि अधिक फीचर्स का मतलब हमले का दायरा बड़ा होना होता है।

सवाल-जवाब

चैटजीपीटी के मैक ऐप में किस तरह की खामी पाई गई थी?
ऐप का एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर अनधिकृत स्क्रिप्ट स्वीकार कर रहा था, जिसे चकमा देकर हमलावर पूरे ऐप का नियंत्रण ले सकते थे।
इस सुरक्षा चूक से क्या नुकसान हो सकता था?
हमलावर यूजर के सभी चैट लॉग चुरा सकते थे और चैटजीपीटी के जरिए ब्राउजर व अन्य फाइलों तक पहुंचने वाले कमांड चला सकते थे।
इस खामी की खोज किसने की थी?
ऑब्जेक्टिव-सी फाउंडेशन के शोधकर्ता और विश्लेषक पैट्रिक वार्डल ने इस खामी की पहचान की थी।
क्या ओपनएआई ने इस समस्या को ठीक कर दिया है?
हां, ओपनएआई ने 25 सितंबर को अपने चेंज लॉग में इस खामी को स्वीकार करते हुए सुरक्षा अपडेट जारी कर दिया।
क्या शोधकर्ता ने अन्य कंपनियों के सॉफ्टवेयर में भी ऐसी खामियां पाई हैं?
हां, उन्होंने मेटा के म्यूज असिस्टेंट में भी एक सुरक्षा चूक खोजी थी जिसे अब ठीक किया जा चुका है, और ओपनएआई के डॉट्स असिस्टेंट पर भी एक नई रिपोर्ट सौंपी है।
संपादकीय नीति सुधार नीति

टिप्पणियाँ 0

अभी तक कोई टिप्पणी नहीं — पहली टिप्पणी आपकी हो!

नागरिक पत्रकारिता

TrendKia पत्रकार बनें

जनता की आवाज़

अपने आसपास की ख़बरें, तस्वीरें और वीडियो ट्रेंडकिआ के साथ साझा करें और अपनी आवाज़ देश तक पहुँचाएँ। हर नागरिक एक पत्रकार।

अभी जुड़ें
CH 01 लाइव
TrendKia TV ON AIR
Chamar no WhatsApp