• About
  • Advertise
  • Careers
  • Contact
دوشنبه, دسامبر 15, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

«چت‌جی‌پی‌تی» به وب‌سایت‌ها حمله می‌کند!

توسط روجا تحریری نوری
ژانویه 22, 2025
در اخبار
0

یک پژوهشگر حوزه امنیت سیستم معتقد است که یک نقص نرم‌افزاری در «چت‌جی‌پی‌تی»، امکان حمله به وب‌سایت‌ها را فراهم می‌کند و «اوپن‌ای‌آی» و «مایکروسافت» هیچ اقدامی برای برطرف کردن آن انجام نداده‌اند.

به گزارش ایسنا، «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.

به نقل از گیت‌هاب، این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.

به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.

بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.

بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.

این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.

این نقص نرم‌افزاری در ژانویه ۲۰۲۵ کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.

با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.

۱. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.

۲. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به [email protected] که از سوی شرکت بدون پاسخ ماند.

۳. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.

۴. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به [email protected] و [email protected] که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۵. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به [email protected] که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.

۶. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به [email protected] و [email protected] و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.

۷. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.

۸. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.

۹. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.

فلش نوشت: از روز جمعه ۱۰ ژانویه ۲۰۲۵ پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1403110302490/%DA%86%D8%AA-%D8%AC%DB%8C-%D9%BE%DB%8C-%D8%AA%DB%8C-%D8%A8%D9%87-%D9%88%D8%A8-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%87%D8%A7-%D8%AD%D9%85%D9%84%D9%87-%D9%85%DB%8C-%DA%A9%D9%86%D8%AF

روجا تحریری نوری

روجا تحریری نوری

نوشته‌ی بعدی

آغاز ثبت‌نام بوت‌کمپ تخصصی الکترونیک

نوشته‌های تازه

  • تاکید دسغیب بر لزوم استفاده حداکثری وزارت ارتباطات از ظرفیت بخش غیردولتی در امور غیرحاکمیتی
  • ایلان ماسک آزمایش ربات تاکسی بدون راننده تسلا را تایید کرد
  • مقررات ارزهای دیجیتال از اکتبر 2027 آغاز خواهد شد
  • ترس و احتیاط بر بازار ارزهای دیجیتال حاکم بود
  • فضانوردان آینده لباس های ساخته شده از باکتری خواهند پوشید!
  • هوش مصنوعی Garak دوباره اطلاعات نادرست را منتشر کرد
  • قرارداد خورشیدی گوگل در مالزی
  • وزارت ارتباطات چه برنامه ای برای ارتقای امنیت سایبری کشور دارد؟
  • وزارت ارتباطات چه برنامه ای برای ارتقای امنیت سایبری کشور دارد؟
  • قابلیت های امیدوار کننده مدل هوش مصنوعی “GPT 5.2”
  • تعرفه جدید مکالمه و پیامک اپراتورهای تلفن همراه اجرایی شد
  • وزیر ارتباطات: شبکه ملی اطلاعات به بهبود حاکمیت سایبری کمک می کند
  • لزوم توجه به مباحث تبیینی و ترویجی در توسعه شبکه ملی اطلاعات
  • شبکه گسترده با تعداد کمی مشترک؛ مشکل فیبر نوری در گیلان
  • مدیر عامل ارتباطات گیلان: با وجود پیشرفت 60 درصدی فیبر نوری، تنها 1855 مشترک داریم.
  • ویدئو/ جنگ بر سر “برادران وارنر”؛ ترامپ پس از تسخیر هالیوود و رسانه ها
  • به روز رسانی تعرفه های جدید تماس تلفنی و پیامک
  • به‌روزرسانی نرخ‌های جدید تماس و پیامک در موبایل اول
  • از منظره باشکوه ابرهای سفید در آسمان آبی تا مطالعه سلول های بنیادی
  • بزرگترین دارندگان بیت کوین چه کسانی هستند؟ – ایسنا
  • “آزمایشگاه موشک” یک ماهواره ژاپنی را به مدار زمین پرتاب کرد
  • لزوم حمایت از برنامه های ملی فضایی و ارتقای بهره وری
  • مراکز داده هوش مصنوعی منابع پروژه های زیرساختی را جذب می کنند
  • طرح «گیلان دیجیتال» با چهار محور اصلی توسعه یافت
  • اجرای امنیت سایبری بسته به محصولات بومی و موثر
  • دادستان کل کشور: تقویت حکمرانی موثر در فضای مجازی ضروری است
  • «وحید یزدانیان» به عنوان معاون توسعه شبکه ملی اطلاعات منصوب شد.
  • با کاهش سود، مسیر ماینر سبز شد
  • عملکرد ناکافی بانک ها در اجرای امنیت سایبری؛ راه حل چیست؟
  • عکس ماموریت ناسا از یک عنکبوت در قمر مشتری!
  • خطر برخورد ماهواره چینی از ماهواره استارلینک گذشت!
  • برای گرفتن گواهی بازگشت کجا رفتید؟
  • رشد تقاضای چین به انویدیا ضربه سختی زده است
  • ایجاد بانک های اعتماد غول های ارزهای دیجیتال جهان
  • ویدئو/ پنجره ای به اطلاعات دولتی
  • تعداد کاربران پنجره ملی خدمات هوشمند دولتی از مرز ۷۵ میلیون نفر گذشت
  • کشف یک پرش پروتون نادر در طوفان خورشیدی
  • عکس ناسا از روز آتش زدن روباه شمالی!
  • سیصدمین پرواز مداری جهانی در سال 2025 انجام شد
  • بیت کوین همراه با بازار آسیا افزایش یافت
  • گوگل عمیق ترین عامل تحقیقاتی هوش مصنوعی خود را منتشر کرده است
  • مدل GPT-5.2 AI وارد شد
  • Blue Origin یک مسافر ویلچر را به فضا می فرستد
  • حالت بزرگسالان “ChatGPT” در سال 2026 منتشر خواهد شد
  • سرنوشت مبهم سیم کارت های سفید – ایسنا
  • احتمال جریمه یک میلیارد دلاری شرکت چینی به آمریکا
  • عشایر به خدمات دولت الکترونیک و کدهای پستی دسترسی پیدا کردند
  • سقوط آزاد بیت کوین – ایسنا
  • رونمایی از فناوری ضد ترافیک انویدیا
  • هاشمی: در تدوین و بازنگری قوانین باید از هوش مصنوعی استفاده شود

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.