# चैटजीपीटी के मैक ऐप में गंभीर सुरक्षा खामी से यूजर डेटा पर मंडराया खतरा

> ऑब्जेक्टिव-सी फाउंडेशन के शोधकर्ताओं ने चैटजीपीटी के मैक ऐप में एक ऐसी खामी खोजी जिससे हमलावर पूरे चैट लॉग और ब्राउजर डेटा तक पहुंच बना सकते थे। ओपनएआई ने इस खामी को दूर कर दिया है।

**Type:** article · **Category:** एआई · **Published:** 2026-10-02 · **Source:** TrendKia
**Canonical:** https://trendkia.com/ai/chatgpt-ke-mac-aipa-men-gnbhira-suraksha-khami-se-yujara-deta-para-mndaraya-khatara-41862 · **Language:** Hindi
**Tags:** चैटजीपीटी, ओपनएआई, मैकओएस, साइबर सुरक्षा, एआई सुरक्षा, डेटा प्राइवेसी

डेस्कटॉप कंप्यूटरों पर काम करने वाले आधुनिक एआई सहायकों को ऑपरेटिंग सिस्टम के भीतर काफी व्यापक अधिकार दिए जाते हैं। हाल ही में ओपनएआई के चैटजीपीटी मैक ऐप में एक ऐसी सुरक्षा खामी सामने आई, जिसका फायदा उठाकर हमलावर किसी व्यक्ति के कंप्यूटर पर मौजूद चैटजीपीटी ऐप का पूरा नियंत्रण हासिल कर सकते थे। इस चूक की वजह से सिस्टम में सुरक्षित रखे गए तमाम चैट लॉग, संवेदनशील फाइलों और संबंधित ब्राउजर सत्रों में अनधिकृत घुसपैठ संभव हो सकती थी। सुरक्षा शोधकर्ताओं के अनुसार, यह खामी दिखाती है कि एआई सिस्टम को मिलने वाले विशेषाधिकार किस तरह साइबर अपराधियों के लिए बड़ा निशाना बन जाते हैं।

## सॉफ्टवेयर के सुरक्षा घेरे में मौजूद दरार
मैकओएस पर चलने वाले चैटजीपीटी ऐप को विभिन्न आंतरिक घटकों में बांटकर डिजाइन किया गया है, जो आपस में डिजिटल हस्ताक्षर की जांच करके संवाद करते हैं। इस व्यवस्था का मुख्य उद्देश्य यह सुनिश्चित करना होता है कि केवल कंपनी के अधिकृत प्रोसेस ही आपस में जानकारी का आदान-प्रदान कर सकें और कोई बाहरी दुर्भावनापूर्ण प्रोग्राम खुद को वैध घटक के रूप में पेश न कर सके। सुरक्षा को मजबूत बनाने के लिए सिस्टम में तीन परतों तक हस्ताक्षर की जांच अनिवार्य की गई थी, ताकि कोई बाहरी प्रोग्राम किसी अधिकृत घटक को माध्यम बनाकर फर्जी अनुरोध न भेज सके।

लेकिन इस कड़े सुरक्षा चक्र के भीतर एक बड़ी खामी रह गई थी। ऑब्जेक्टिव-सी फाउंडेशन के विश्लेषक और मैकओएस सुरक्षा शोधकर्ता पैट्रिक वार्डल ने पाया कि ऐप के भीतर मौजूद एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर अनधिकृत स्क्रिप्ट या कमांड सूची को स्वीकार कर रहा था। इस घटक को छलपूर्वक इस्तेमाल करके उस दुर्भावनापूर्ण कोड को सीधे चैटजीपीटी के मुख्य प्रोसेस तक पहुंचाया जा सकता था।

## साधारण कोड से टूट गया सुरक्षा तंत्र
ऐप की सुरक्षा व्यवस्था में प्रोसेस के पेरेंट और ग्रैंडपेरेंट स्तर तक सत्यापन का प्रावधान तो था, लेकिन हमलावर ने इसे बहुत सरलता से चकमा दे दिया। वार्डल के अनुसार, एक नुकसानदेह स्क्रिप्ट उस स्क्रिप्ट इंटरप्रेटर को लगातार तीन बार सक्रिय कर देती थी, जिससे तीनों स्तरों पर सत्यापन की शर्तें पूरी हो जाती थीं और सिस्टम उसे पूरी तरह वैध मान लेता था।

शोधकर्ता ने स्पष्ट किया कि इस खामी का दुरुपयोग करना बेहद आसान था और इसके लिए तैयार किए गए परीक्षण कोड में केवल एक दर्जन के करीब लाइनें लिखनी पड़ी थीं। इस तरीके से न केवल उपयोगकर्ता के सभी चैट लॉग चुराए जा सकते थे, बल्कि चैटजीपीटी से हमलावर के मनमुताबिक कमांड भी चलवाए जा सकते थे। इनमें वेब ब्राउजर या अन्य संवेदनशील सॉफ्टवेयर तक पहुंच बनाना शामिल था, और कंप्यूटर को लगता था कि ये सभी निर्देश ओपनएआई के आधिकारिक ऐप द्वारा ही जारी किए गए हैं। पैट्रिक वार्डल के शब्दों में, "एजेंट्स को अपना काम करने के लिए बहुत सारे एक्सेस की आवश्यकता होती है। वे उस बिल्डिंग मैनेजर की तरह हैं जिसके पास सभी कमरों की चाबियां होती हैं। इसलिए यदि उनके साथ छेड़छाड़ होती है, तो यह बेहद गंभीर समस्या बन जाती है। इसका मतलब है कि सामान्य अधिकारों वाले कोड को भी हर चीज तक पहुंच मिल सकती है।"

## कंपनियों की प्रतिक्रिया और आगे की जांच
ओपनएआई ने अपने सिस्टम चेंज लॉग के जरिए 25 सितंबर को इस सुरक्षा खामी की सार्वजनिक पुष्टि करते हुए पैच जारी कर दिया। ओपनएआई के प्रवक्ता शेन बाउर ने कहा कि वे अपनी सुरक्षा प्रक्रियाओं को लगातार विकसित कर रहे हैं, लेकिन उन्हें और तेजी से आगे बढ़ने की आवश्यकता महसूस होती है।

पैट्रिक वार्डल आगामी नवंबर महीने में एप्पल सुरक्षा पर केंद्रित कॉन्फ्रेंस 'ऑब्जेक्टिव बाय द सी' में एआई आधारित मैकओएस ऐप से जुड़ी कई खामियों का अपना विश्लेषण पेश करेंगे। इससे पहले उन्होंने मेटा के नए एआई असिस्टेंट म्यूज के डिक्टेशन फीचर में भी एक सुरक्षा चूक पकड़ी थी, जिसे अब ठीक कर दिया गया है। उसमें स्थानीय हमलावर प्रमाणीकरण टोकन चुराकर यूजर डेटा तक पहुंच बना सकता था। इसके अलावा उन्होंने ओपनएआई के नए ऑलवेज-ऑन डॉट्स एआई असिस्टेंट और चैटजीपीटी के एकीकरण से जुड़ी एक और नई खामी की रिपोर्ट ओपनएआई को सौंपी है, जिस पर कंपनी समीक्षा कर रही है। वार्डल का कहना है कि एआई कंपनियां इस समय केवल नए फीचर्स जोड़ने में जुटी हैं, जबकि अधिक फीचर्स का मतलब हमले का दायरा बड़ा होना होता है।

## इसका आप पर असर
मैक कंप्यूटरों पर चैटजीपीटी ऐप चलाने वाले उपयोगकर्ताओं के लिए यह जरूरी है कि वे तुरंत अपने सॉफ्टवेयर को अपडेट करें ताकि संभावित डेटा चोरी से बचा जा सके।

- **मैक उपयोगकर्ताओं के लिए:** यदि आप अपने कंप्यूटर पर आधिकारिक ऐप चलाते हैं, तो सॉफ्टवेयर का नवीनतम संस्करण तुरंत इंस्टॉल करें। ऐसा करने से आपकी पुरानी चैट और ब्राउजर से जुड़ी संवेदनशील जानकारी सुरक्षित हो जाएगी।
- **गोपनीयता और डेटा सुरक्षा:** इस खामी के चलते व्यक्तिगत संवाद और सिस्टम की निजी फाइलों में घुसपैठ का जोखिम पैदा हो गया था। अपडेट लागू करने के बाद अनधिकृत कोड द्वारा ऐप का नियंत्रण छीनने का रास्ता पूरी तरह बंद हो जाता है।
- **थर्ड-पार्टी एआई टूल्स का उपयोग:** कंप्यूटर पर डीप सिस्टम परमिशन मांगने वाले एआई सहायकों को सोच-समझकर ही अनुमति दें। किसी भी सॉफ्टवेयर में अत्यधिक अधिकार मिलने पर वह साइबर हमलों के लिए आसान जरिया बन सकता है।
- **नियमित अपडेट की आदत:** डेवलपर्स द्वारा जारी किए जाने वाले सिस्टम चेंज लॉग और सुरक्षा पैच पर नजर बनाए रखें। समय पर सुरक्षा अपडेट करने से जटिल तकनीकी कमजोरियों से सिस्टम सुरक्षित रहता है।

## ऐसा क्यों हुआ
यह सुरक्षा खामी ऐप के आंतरिक घटकों के बीच सत्यापन प्रक्रिया में मौजूद एक बुनियादी तकनीकी विसंगति और एआई सॉफ्टवेयर को मिलने वाले व्यापक अधिकारों के कारण उत्पन्न हुई।

- **सत्यापन जांच को चकमा देना:** सिस्टम में तीन परतों तक हस्ताक्षर जांच की व्यवस्था थी, लेकिन एक स्क्रिप्ट इंटरप्रेटर अनधिकृत इनपुट स्वीकार कर रहा था। हमलावर ने उसी इंटरप्रेटर को तीन बार सक्रिय करके सुरक्षा जांच की शर्तों को आसानी से पूरा कर लिया।
- **व्यापक सिस्टम अधिकार:** कंप्यूटर में पूरी कार्यक्षमता के साथ काम करने के लिए एआई ऐप को अत्यधिक सिस्टम अनुमतियां दी जाती हैं। जब किसी ऐसे अधिकार-सम्पन्न सॉफ्टवेयर का कोई घटक कमजोर होता है, तो पूरा सिस्टम असुरक्षित हो जाता है।
- **फीचर्स जोड़ने की जल्दबाजी:** सुरक्षा विश्लेषकों के अनुसार कंपनियां तेजी से नए एआई टूल्स पेश करने पर ध्यान दे रही हैं। इस होड़ में सुरक्षा जांच कई बार प्राथमिकता नहीं बन पाती, जिससे बुनियादी खामियां पीछे छूट जाती हैं।

## सवाल-जवाब

### 1. चैटजीपीटी के मैक ऐप में किस तरह की खामी पाई गई थी?
ऐप का एक भरोसेमंद स्क्रिप्ट इंटरप्रेटर अनधिकृत स्क्रिप्ट स्वीकार कर रहा था, जिसे चकमा देकर हमलावर पूरे ऐप का नियंत्रण ले सकते थे।

### 2. इस सुरक्षा चूक से क्या नुकसान हो सकता था?
हमलावर यूजर के सभी चैट लॉग चुरा सकते थे और चैटजीपीटी के जरिए ब्राउजर व अन्य फाइलों तक पहुंचने वाले कमांड चला सकते थे।

### 3. इस खामी की खोज किसने की थी?
ऑब्जेक्टिव-सी फाउंडेशन के शोधकर्ता और विश्लेषक पैट्रिक वार्डल ने इस खामी की पहचान की थी।

### 4. क्या ओपनएआई ने इस समस्या को ठीक कर दिया है?
हां, ओपनएआई ने 25 सितंबर को अपने चेंज लॉग में इस खामी को स्वीकार करते हुए सुरक्षा अपडेट जारी कर दिया।

### 5. क्या शोधकर्ता ने अन्य कंपनियों के सॉफ्टवेयर में भी ऐसी खामियां पाई हैं?
हां, उन्होंने मेटा के म्यूज असिस्टेंट में भी एक सुरक्षा चूक खोजी थी जिसे अब ठीक किया जा चुका है, और ओपनएआई के डॉट्स असिस्टेंट पर भी एक नई रिपोर्ट सौंपी है।

---
_TrendKia — Har trend, sabse pehle.. Machine-readable view; canonical HTML at the URL above._