أخبار الأمن والذكاء الاصطناعي

تطبيقات الذكاء الاصطناعي على macOS · بقلم FireAI Security & Research Team · نُشر في

باحثو Objective-See يكتشفون ثغرة في تطبيق ChatGPT لنظام macOS كشفت سجلات الدردشة لمهاجمين محليين

وجد باحثو Objective-See أن مفسّر سكربتات موثوقًا أتاح لشيفرة محلية اجتياز فحوص التوقيع في تطبيق ChatGPT لـ Mac؛ وأشارت OpenAI إلى الإصلاح في 25 سبتمبر 2026.

A chat bubble with a warning sign and the FireAI activity mascot, next to the words “ChatGPT Mac app flaw exposed chat logs.”

أفادت WIRED في 2 أكتوبر 2026 بأن باحثين في مؤسسة Objective-See عثروا على ثغرة، أُصلحت الآن، في نسخة macOS من تطبيق ChatGPT التابع لـ OpenAI. وكان يمكن استخدام الثغرة للسيطرة على التطبيق في حاسوب الضحية وبلوغ سجلات الدردشة وغيرها من البيانات التي يخزّنها [1]. ويعني هذا الاكتشاف مستخدمي Mac لأنه يتعلق بالثقة الممنوحة لتطبيقات ذكاء اصطناعي تحتفظ بتاريخ المحادثات وتستطيع التصرف على الحاسوب.

الخلفية

يتألف تطبيق ChatGPT لنظام macOS من عدة مكونات تتواصل فيما بينها. وبحسب WIRED، تتحقق هذه المكونات عبر التواقيع الرقمية من أن الطلب صادر عن مكوّن من OpenAI لا عن برنامج خارجي، ويشترط التصميم هذه الفحوص على ثلاثة مستويات من الفصل عن الطلب [1]. وأقرّت OpenAI بالثغرة وبإصلاحها في سجل التغييرات لديها في 25 سبتمبر 2026 [1].

النتائج

وجد باحثو Objective-See مكوّنًا موثوقًا، هو مفسّر سكربتات، يقبل سكربتًا غير موثوق ويمكن دفعه إلى إيصاله إلى عملية ChatGPT الرئيسية. ويُنقل عن Patrick Wardle، محلل البرمجيات في المؤسسة، قوله إن الفحوص تشمل أيضًا العملية الأم والعملية الجدّة للعملية الطالبة، لكن السكربت الخبيث يستطيع تشغيل المفسّر ثلاث مرات ثم إرسال الطلب، فيستوفي بذلك الشروط [1].

وتذكر WIRED أن الثغرة لا يمكن استغلالها إلا من قِبل مهاجم لديه أصلًا برمجية معادية تعمل على الجهاز المستهدف. ووصف Wardle استغلالها بأنه «سهل إلى حد الجنون»، ولم يحتج إثبات المفهوم الذي أعدّه إلا إلى نحو اثني عشر سطرًا من الشيفرة. وإلى جانب الوصول إلى سجلات الدردشة، كان يمكن استخدام الثغرة لجعل ChatGPT ينفّذ أوامر لصالح المهاجم، كبلوغ متصفح أو تطبيقات حساسة أخرى، مع ظهور الطلبات كأنها تعليمات مشروعة من برنامج OpenAI ‏[1]. ويكرر موقع The420.in هذه الرواية ويضيف نصيحة بإبقاء ChatGPT ونظام التشغيل محدَّثين [2].

وقال المتحدث باسم OpenAI ‏Shane Bauer لـ WIRED: «نواصل تطوير ممارساتنا الأمنية، لكننا ندرك الحاجة إلى التحرك بسرعة أكبر». وقال Wardle لـ WIRED إنه كلما أضافت شركات الذكاء الاصطناعي ميزات أكثر اتسع سطح الهجوم، وإن الأمن لا يزال يبدو في الغالب أمرًا ثانويًا. وذكر أنه قدّم إلى OpenAI اكتشافًا آخر يتعلق بالتكامل بين ChatGPT والمساعد الدائم التشغيل Dots، وأن OpenAI تراجعه، وأنه يعتزم عرض تحليل لعدة أخطاء في تطبيقات ذكاء اصطناعي على macOS في مؤتمر Objective by the Sea في نوفمبر [1].

دلالات ذلك على مستخدمي Mac

كانت الثغرة مشكلة من المرحلة الثانية: تتطلب وجود شيفرة معادية مسبقًا، وقد أُصلحت قبل صدور التقرير [1]. وتكمن أهميتها فيما تكشفه عن تطبيقات الذكاء الاصطناعي بوصفها أهدافًا. فالتطبيق الذي يخزّن تاريخ المحادثات ويستطيع توجيه متصفح يحتفظ بقدر من معلومات الشخص يفوق ما تحتفظ به معظم التطبيقات المنفردة، ولذلك يكون لأي ضعف في فحوص الثقة الداخلية فيه مدى أوسع.

التوصيات

  1. أبقوا تطبيق ChatGPT، وأي مساعد ذكاء اصطناعي آخر على جهاز Mac، محدَّثًا، وثبّتوا تحديثات macOS فور صدورها.
  2. لا تثبّتوا البرمجيات إلا من مصادر يمكن التحقق منها، لأن الثغرة المبلَّغ عنها احتاجت إلى شيفرة معادية على الجهاز.
  3. راجعوا تطبيقات الذكاء الاصطناعي التي تملك أذونات واسعة في إعدادات النظام، ضمن الخصوصية والأمن، وأزيلوا ما لا حاجة إليه.
  4. تعاملوا مع تواريخ الدردشة المخزّنة بوصفها ملفات حساسة، وتجنبوا وضع بيانات اعتماد أو مستندات شخصية فيها.
  5. تحققوا من تطبيقات الذكاء الاصطناعي التي تتصل بالإنترنت ومن الوجهات التي تتصل بها.

صلة ذلك بـ FireAI

FireAI جدار حماية لجهاز Mac واحد. يتعرّف ملف تعريف الوكيل فيه على ChatGPT، بما في ذلك dots من OpenAI، ضمن 19 وكيل ذكاء اصطناعي، ويتعلّم الوجهات التي يتصل بها كل منها عادةً، وينبّه إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع، مستخدمًا أسماء المضيفات وعدد البايتات فقط. وتسرد صفحة النشاط كل تطبيق اتصل بالإنترنت، من الأحدث إلى الأقدم.

لا يصلح FireAI الثغرات في تطبيقات المورّدين الآخرين، ولا يفحص فحوص التوقيع داخل تطبيق ChatGPT، ولا يستطيع منع شيفرة محلية من إساءة استخدام المكونات الداخلية لتطبيق ما. ولا يقرأ سجلات الدردشة ولا محتوى الاتصالات. يستطيع أن يبيّن إلى أين يرسل التطبيق البيانات عبر الشبكة، ولا يستطيع أن يبيّن ما الذي طلبته عملية محلية من التطبيق.

القيود

تستند الرواية إلى تغطية WIRED وإلى ملخص ثانوي واحد. ولم تسترجع هذه المادة سجل التغييرات لدى OpenAI، فصيغة الإصلاح وإصدارات التطبيق المتأثرة غير مذكورة هنا. ولا تورد المصادر أي استغلال للثغرة خارج إثبات المفهوم الذي أعدّه الباحثون، وتلاحظ WIRED أن مقالها حُدِّث في 2 أكتوبر للتوسع في شرح كيفية استغلال الثغرة [1].

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. WIRED, 2 October 2026: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data
  2. The420.in, 3 October 2026: ChatGPT Mac App Flaw Could Have Exposed User Chats to Hackers