Lỗ hổng trong ứng dụng ChatGPT cho Mac có thể cho phép tin tặc đánh cắp dữ liệu nhạy cảm
Một lỗ hổng bảo mật trong ứng dụng ChatGPT phiên bản macOS đã được vá gần đây có thể bị khai thác để chiếm quyền điều khiển ứng dụng, truy cập toàn bộ lịch sử trò chuyện và dữ liệu nhạy cảm của người dùng. Phát hiện này cho thấy các ứng dụng AI đang trở thành mục tiêu hấp dẫn đối với tin tặc do được cấp quyền truy cập sâu vào hệ thống.

Lỗ hổng trong ứng dụng ChatGPT cho Mac có thể cho phép tin tặc đánh cắp dữ liệu nhạy cảm
Một lỗ hổng bảo mật trong ứng dụng ChatGPT phiên bản macOS của OpenAI đã được vá gần đây, nhưng nó phơi bày một vấn đề đáng lo ngại: phần mềm AI đang trở thành mục tiêu hấp dẫn đối với tin tặc. Lỗ hổng này có thể bị khai thác để chiếm quyền điều khiển ứng dụng, từ đó truy cập toàn bộ lịch sử trò chuyện, dữ liệu người dùng và thậm chí cả các phiên đăng nhập trình duyệt.
Thời gian gần đây, gần như ngày nào cũng có tin tức về các tác nhân AI tự động tấn công website hoặc các công cụ AI bị tội phạm mạng và kẻ lừa đảo lợi dụng. Tuy nhiên, lỗ hổng mới được vá trong ứng dụng ChatGPT trên macOS nhấn mạnh rằng bản thân phần mềm AI cũng là một mục tiêu có giá trị đối với kẻ tấn công khi các ứng dụng này ngày càng phổ biến.
Lỗ hổng có thể dẫn đến chiếm quyền điều khiển ứng dụng
Lỗ hổng này có thể bị khai thác để chiếm quyền điều khiển ChatGPT trên máy tính của nạn nhân, cho phép kẻ tấn công truy cập tất cả nhật ký trò chuyện và dữ liệu khác được ứng dụng lưu trữ, cũng như các kết nối như phiên đăng nhập trình duyệt.
Objective-See Foundation, tổ chức nghiên cứu bảo mật đã phát hiện ra lỗ hổng, nhấn mạnh rằng đây là minh chứng cho mức độ truy cập sâu vào hệ thống và sự tin cậy mà các nền tảng AI được trao để có thể hoạt động — đồng thời cũng là lý do khiến chúng trở thành mục tiêu tấn công.
"Các tác nhân AI cần rất nhiều quyền truy cập để làm việc. Chúng giống như người quản lý tòa nhà có chìa khóa mọi phòng. Nếu chúng bị xâm phạm hoặc lợi dụng, đó là vấn đề cực kỳ nghiêm trọng. Điều đó có nghĩa là mã không có đặc quyền có thể truy cập vào mọi thứ." — Patrick Wardle, chuyên gia phân tích phần mềm tại Objective-See Foundation và là nhà nghiên cứu macOS lâu năm.
OpenAI đã công khai thừa nhận lỗ hổng bảo mật và bản vá trong nhật ký thay đổi hệ thống vào ngày 25 tháng 9. Phát ngôn viên của OpenAI, Shane Bauer, cho biết: "Chúng tôi tiếp tục cải thiện các thực hành bảo mật của mình, nhưng nhận thức được rằng cần phải hành động nhanh hơn."
Cơ chế bảo mật ba lớp bị vượt qua dễ dàng
Ứng dụng ChatGPT trên macOS bao gồm nhiều thành phần giao tiếp với nhau một cách an toàn bằng cách kiểm tra chữ ký số. Mục đích là xác nhận qua các kiểm tra tính hợp lệ rằng cả hai tiến trình đều là thành phần của OpenAI, chứ không phải phần mềm bên ngoài có khả năng độc hại đang gửi yêu cầu.
Thiết kế hệ thống thậm chí còn yêu cầu kiểm tra chữ ký ở ba lớp từ yêu cầu gốc, để đảm bảo phần mềm độc hại không thể lợi dụng một thành phần OpenAI làm proxy để gửi yêu cầu trông có vẻ đáng tin cậy.
Tuy nhiên, các nhà nghiên cứu tại Objective-See Foundation phát hiện rằng có một thành phần đáng tin cậy — một trình thông dịch script — sẽ chấp nhận một script không đáng tin cậy (hoặc danh sách lệnh cần chạy) và sau đó có thể bị thao túng để đưa script này vào tiến trình ChatGPT chính.
"Họ cũng kiểm tra tiến trình cha và tiến trình ông của tiến trình đó, nhưng script độc hại chỉ cần khởi tạo trình thông dịch script ba lần rồi gửi yêu cầu là có thể đáp ứng được các yêu cầu." — Patrick Wardle giải thích.
Ông cho biết thêm rằng lỗ hổng này "cực kỳ dễ khai thác" — bằng chứng khái niệm của ông chỉ cần khoảng một chục dòng mã.
Mối đe dọa vượt xa nhật ký trò chuyện
Ngoài việc truy cập nhật ký trò chuyện của ChatGPT, lỗ hổng còn có thể được sử dụng để buộc ChatGPT chạy các lệnh cho kẻ tấn công, chẳng hạn như truy cập trình duyệt hoặc các ứng dụng nhạy cảm khác, với các yêu cầu trông như thể là lệnh hợp lệ do phần mềm OpenAI đưa ra.
Wardle sẽ trình bày phân tích về một số lỗi trong ứng dụng AI trên macOS tại Objective by the Sea, một hội nghị bảo mật tập trung vào Apple, vào tháng 11 tới.
Gần đây, ông cũng phát hiện một lỗ hổng — hiện đã được vá — trong tính năng đọc chính tả của trợ lý AI Muse mới của Meta, có thể bị kẻ tấn công cục bộ khai thác để lấy token xác thực bị xử lý sai và truy cập dữ liệu người dùng. Ông cũng cho biết đã gửi một phát hiện lỗ hổng mới cho OpenAI liên quan đến tích hợp giữa ChatGPT và trợ lý AI Dots luôn bật mới của công ty. OpenAI hiện đang xem xét báo cáo của ông.
Bài học cho người dùng và ngành công nghiệp AI
Phát hiện này đặt ra câu hỏi quan trọng về cách các công ty AI ưu tiên bảo mật trong quá trình phát triển sản phẩm.
"Các công ty AI hiện đang tập trung mọi nguồn lực vào việc bổ sung tính năng. Nhưng như mọi khi, càng nhiều tính năng thì bề mặt tấn công càng rộng. Vì vậy, tất cả các công ty này cần tập trung hoàn toàn vào bảo mật, và theo những gì tôi thấy, bảo mật vẫn thường có vẻ như là điều được nghĩ đến sau cùng." — Patrick Wardle.
Đối với người dùng Việt Nam đang sử dụng các ứng dụng AI trên máy tính, đây là lời nhắc nhở về tầm quan trọng của việc:
- Cập nhật ứng dụng thường xuyên để nhận các bản vá bảo mật mới nhất.
- Hạn chế cấp quyền không cần thiết cho các ứng dụng AI trên thiết bị cá nhân.
- Cẩn trọng khi sử dụng AI trên máy tính có chứa dữ liệu nhạy cảm như thông tin công việc, tài khoản ngân hàng hoặc dữ liệu khách hàng.
- Theo dõi thông tin bảo mật từ các nhà cung cấp để kịp thời xử lý khi có lỗ hổng mới được công bố.
Khi các trợ lý AI ngày càng được tích hợp sâu vào hệ điều hành và các ứng dụng hàng ngày, việc cân bằng giữa tính năng và bảo mật sẽ trở thành yếu tố then chốt quyết định sự tin cậy của người dùng đối với nền tảng AI.

