سیاست و بازاریابی

آخرين مطالب

«چت‌جی‌پی‌تی» به وب‌سایت‌ها حمله می‌کند! نکات خواندني

«چت‌جی‌پی‌تی» به وب‌سایت‌ها حمله می‌کند!
  بزرگنمايي:

سیاست و بازاریابی - ایسنا / «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.
به نقل از گیت‌هاب، این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.
به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.
بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.
بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.
این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.
این نقص نرم‌افزاری در ژانویه 2025 کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.
با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.
1. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.
2. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به disclosure@openai.com که از سوی شرکت بدون پاسخ ماند.
3. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.
4. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به privacy@openai.com و dsar@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.
5. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به support@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.
6. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به safe@microsoft.com و abuse@microsoft.com و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.
7. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.
8. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.
9. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.
فلش نوشت: از روز جمعه 10 ژانویه 2025 پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/768528/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تریلر جدید Pirate Yakuza مبارزات جذاب آن را نشان می‌دهد

عظمت استارشیپ را ببینید

گلکسی S25 Plus را بیشتر بشناسید؛ تکرار فرمول برنده سامسونگ

واکنش زیبای فنولفتالئین و سدیم هیدروکسید

ویدیوی جدیدی از گیم‌پلی DOOM: The Dark Ages فاش شد

دعوای ایلان ماسک و سم آلتمن بالا گرفت

سامسونگ شاید به گلکسی‌بادزهایش دوربین اضافه کند

آیفون در دست شما را ربات‌ها خواهند ساخت

فرزندان شهدا پیام‌آوران راه مقدس شهیدان هستند

قلم S Pen در گلکسی S25 اولترا از بلوتوث پشتیبانی نمی‌کند

نگاه نزدیک رسانه‌های تکنولوژی به گلکسی S25 اولترا؛ قسمت دوم

حدود 11 درصد از توسعه دهندگان صنعت بازی در تعدیل نیروها اخراج شدند

آموزش سگ رباتیک برای تشخیص دیوارنگاران غیرقانونی

اختلال جهانی در ChatGPT

همه مدل‌های گلکسی S25 سامسونگ 12 گیگابایت رم دارند

«متا» در حال توسعه 3 عینک هوشمند جدید است

تریلر گیم پلی جدید Phantom Blade Zero مبارزه جذاب با یک باس فایت را نمایش می‌دهد

گوگل بخشی از کسب‌وکار XR HTC را خرید

صدای کهکشان مارپیچی مسیه 74، شبیه کهکشان راه شیری ما

دیدار سرپرست اداره کل بنیاد شهید و امور ایثارگران استان اصفهان با فرماندار و رییس دادگستری برخوار

بازی جدید Surgent Studios توسط سازندگان Palworld منتشر خواهد شد

تغییرات جدیدی در گیم‌پلی بازی FC 25 اعمال شد

کارت‌های گرافیک RTX 50 از همین حالا با کمبود موجودی مواجه‌اند

مقایسه‌ی باور نکردنی خورشید و بزرگترین ستاره‌ی شناخته شده!

لژیونر جدید شرکت تراشه سازی چین از اینتل می‌آید؛ استخدام مدیر با 30 سابقه تیم آبی

جراحی تومور مغزی از طریق چشم برای اولین بار در بریتانیا

مادر شهیدان «فروغی اقداش» از دیار امام رضا(ع) به لقاء الله پیوست

همسر سردار شهید «عبدالحسین برونسی» آسمانی شد

حتی سگا هم از شما می‌خواهد که حساب کاربری بسازید

آمازون 1700 کارگر کانادایی را اخراج می‌کند

درخشش Astro Bot در جوایز بازی نیویورک 2025

ماشین شست‌وشوی بدن و ذهن آدمی ساخته شد

نگاه نزدیک رسانه‌های تکنولوژی به گلکسی S25 اولترا؛ قسمت اول

موتورهای مولکولی فرصت‌های تازه‌ای در فناوری‌نانو ایجاد می‌کنند

تاکید بر ضرورت و اهمیت تقویت تعاملات سازمانی به ویژه بین واحدهای تابعه بنیاد شهید و امور ایثارگران

نشست تدوین دستورالعمل اجرائی (ماده 8) آیین نامه اجرایی فصل سوم قانون جامع خدمات‌رسانی به ایثارگران

نخستین تصاویر از هدست واقعیت مجازی سامسونگ منتشر شد

سری گلکسی S25 سامسونگ در 14 رنگ‌ روانه بازار می‌شود

قسمت دوم بازی Lost Records: Bloom and Rage با تاخیر مواجه شد

«چت‌جی‌پی‌تی» به وب‌سایت‌ها حمله می‌کند!

نشست هم‌اندیشی نخبگان شاهد و ایثارگر با معاون فرهنگی و آموزشی بنیاد شهید و امور ایثارگران برگزار شد

هوش مصنوعی، جان تازه‌ای به دوربین گلکسی S25 سامسونگ می‌دهد

توسعه مراکز فرهنگی، ورزشی و سیاحتی جهت ارتقا خدمات به خانواده معزز شاهد و ایثارگر

سامسونگ ویژگی درک محیط را وارد پلتفرم SmartThings می‌کند

نصب سپر محافظ در برابر زباله‌های فضایی روی ایستگاه فضایی چین

دیدار معاون نظارت راهبردی نماینده ولی فقیه در بنیاد با خانواده شهدا و ایثارگران استان خوزستان

نشست معاون حقوقی و امور مجلس بنیاد در راستای مسائل و مشکلات حوزه ایثارگری استان سمنان

برنامه‌ریزی برای برگزاری باشکوه برنامه‌های دهه فجر 1403 در استان کهگیلویه و بویراحمد

دیدار معاون نظارت راهبردی نماینده ولی فقیه در بنیاد شهید و امور ایثارگران با خانواده شاهد و آزاده اهوازی

سامسونگ غیرمستقیم تأیید کرد که گوشی تاشو سه‌تکه می‌سازد