دو مشکل امنیتی بزرگ شرکت اوپن ای آی در این هفته

دو مشکل امنیتی بزرگ شرکت اوپن ای آی در این هفته

آتی جو: شرکت «اوپن ای آی» در این هفته با دو مشکل امنیتی بزرگ روبه رو شد. لطمه پذیری های نرم افزاری را می توان برطرف کرد، اما نگرانی های افکار عمومی به این سادگی برطرف نمی شوند.


به گزارش آتی جو به نقل از ایسنا، بنظر می رسد که شرکت «اوپن ای آی»(OpenAI) مقرر است هر روز سرفصل خبرها باشد. نام اوپن ای آی این دفعه به خاطر دو نگرانی امنیتی مطرح گردیده است.
به نقل از انگجت، نخستین مورد مربوط به اپلیکیشن «مک»(Mac) برای ChatGPT است و دومین مورد به نگرانی های گسترده تر پیرامون نحوه مدیریت امنیت سایبری این شرکت مربوط می شود.
«پدرو خوزه پریرا ویتو»(Pedro José Pereira Vieito)، مهندس و توسعه دهنده انجمن تعاونی غیرانتفاعی «سوئیفت»(Swift)، در اوایل این هفته اپلیکیشن مک را بررسی کرد و متوجه شد که این اپلیکیشن، گفت وگوهای کاربران را بجای رمزگذاری، در قالب متن ساده ذخیره می کند.
اپلیکیشن مک فقط از وب سایت اوپن ای آی دردسترس است و از آنجائیکه در «اپ استور»(App Store) در دسترس نیست، نیازی به پیروی از الزامات حفاظتی «جعبه شنی»(sandboxing) اپل ندارد.
بعد از پوشش دادن کار ویتو و جلب شدن توجه ها به آن، اوپن ای آی یک بروزرسانی را منتشر نمود که رمزگذاری را به گفت وگوهای ذخیره شده اضافه می کند.
جعبه شنی برای غیر توسعه دهندگان، یک عمل امنیتی است که از گسترش لطمه پذیری ها و انتقال خرابی های احتمالی از یک اپلیکیشن به اپلیکیشن های دیگر جلوگیری می کند و برای کارشناسان غیرامنیتی، ذخیره فایل های محلی در متن ساده به این معناست که سایر برنامه ها یا بدافزارها می توانند داده های حساس را به آسانی ببینند.
دومین مشکل که ابتدا در سال ۲۰۲۳ رخ داد، پیامدهایی داشت که اثرات آنها تا به امروز ادامه داشته اند. بهار گذشته، یک هکر بعد از دسترسی غیرقانونی به سیستم های پیامرسان داخلی اوپن ای آی توانست اطلاعاتی را درباره ی شرکت به دست بیاورد. نیویورک تایمز گزارش داد که «لئوپولد اشنبرنر»(Leopold Aschenbrenner) مدیر برنامه فنی اوپن ای آی، نگرانی های امنیتی را با هیات مدیره شرکت مطرح کرده و معتقد می باشد این هک حاکی از لطمه پذیری های داخلی است که دشمنان خارجی می توانند از آنها سوءاستفاده کنند.
اشنبرنر حالا فاش کرده که به سبب افشای اطلاعات درباره ی اوپن ای آی و بروز دادن نگرانی های خود درباره ی امنیت شرکت اخراج شده است. یکی از نمایندگان اوپن ای آی اظهار داشت: بااینکه ما در تعهد او نسبت به ساختن نسخه ایمن هوش مصنوعی عمومی سهیم هستیم، اما با خیلی از ادعاهایی که از آن زمان درباره ی کار ما مطرح کرده است، مخالفیم.
این نماینده افزود که خروج اشنبرنر به سبب افشاگری نبوده است.
لطمه پذیری های اپلیکیشن، مشکلی است که هر شرکت فناوری آنرا تجربه کرده است. نقض قوانین توسط هکرها نیز بسیار رایج است؛ همان گونه که روابط جنجالی بین افشاگران و کارفرمایان سابق آنها نیز رواج دارد. با این وجود، کاربرد گسترده ChatGPT و ‌پریشانی در نظارت و شهرت عمومی اوپن ای آی سبب شده است که تصویر نگران کننده تری از توانایی این شرکت در مدیریت داده های خود ترسیم شود.




منبع:

1403/04/15
18:24:54
5.0 / 5
277
تگهای خبر: امنیت , توسعه , سایت , سیستم
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۱ بعلاوه ۲
لینک دوستان آتی جو
آتی جو