Telset.id – Celah keamanan pada aplikasi ChatGPT untuk macOS dapat dieksploitasi untuk mengambil alih aplikasi di komputer korban, memberi penyerang akses ke seluruh chat log dan data lain yang tersimpan di aplikasi tersebut, termasuk interkoneksi seperti sesi browser. Kerentanan ini ditemukan oleh peneliti di Objective-See Foundation dan menunjukkan besarnya akses sistem serta kepercayaan yang diberikan kepada platform AI agar bisa bekerja—sekaligus menjadikan platform tersebut target empuk.
OpenAI mengakui adanya celah keamanan dan perbaikannya secara publik dalam system change log perusahaan pada 25 September. “Kami terus mengembangkan praktik keamanan kami, tetapi menyadari perlunya bergerak lebih cepat,” kata juru bicara OpenAI, Shane Bauer, kepada WIRED dalam sebuah pernyataan.
Analis perangkat lunak Objective-See Foundation sekaligus peneliti macOS senior, Patrick Wardle, menjelaskan bahwa agen AI memang membutuhkan banyak akses untuk menjalankan tugasnya. “Agen membutuhkan banyak akses untuk melakukan pekerjaannya. Mereka seperti manajer gedung yang memiliki akses ke kunci semua ruangan. Jadi jika mereka bisa dikorupsi atau disubversi, itu sangat bermasalah. Artinya kode tanpa hak istimewa bisa berpotensi mengakses semua hal,” ujarnya.
Kerentanan pada ChatGPT macOS ini menjadi pengingat bahwa semakin besar akses yang dibutuhkan sebuah aplikasi, semakin lebar pula permukaan serangan yang terbuka. Pola serupa juga terlihat pada insiden keamanan lain yang menimpa berbagai platform, seperti yang dibahas dalam laporan BootROM Flaw yang menyoroti celah pada perangkat keras lawas.
Bagaimana Celah ChatGPT macOS Bisa Dieksploitasi
Aplikasi ChatGPT untuk macOS memiliki beberapa komponen yang saling berkomunikasi secara aman dengan memeriksa tanda tangan digital. Tujuannya adalah memastikan melalui pemeriksaan validitas tersebut bahwa kedua proses merupakan komponen OpenAI dan bukan perangkat lunak luar yang berpotensi berbahaya yang mengirim permintaan.
Desain sistem ini bahkan mengharuskan pemeriksaan tanda tangan tersebut dilakukan hingga tiga lapis dari permintaan, untuk memastikan perangkat lunak berbahaya tidak mengarahkan komponen OpenAI menjadi proksi dan mengirim permintaan yang tampak tepercaya.
Namun, peneliti Objective-See Foundation menemukan bahwa ada komponen tepercaya, yaitu script interpreter, yang justru menerima script tidak tepercaya—atau daftar perintah untuk dijalankan—dan kemudian bisa dimanipulasi untuk mengirimkan script tersebut ke proses utama ChatGPT.
“Mereka juga memeriksa parent dan grandparent dari proses itu, tetapi script berbahaya hanya memunculkan script interpreter tiga kali lalu membuat permintaan sehingga persyaratannya terpenuhi,” kata Wardle. Ia menambahkan bahwa kerentanan ini “sangat sepele” untuk dieksploitasi, dan proof of concept miliknya hanya membutuhkan sekitar selusin baris kode.
Selain mengakses chat log ChatGPT, kerentanan ini juga bisa digunakan untuk membuat ChatGPT menjalankan perintah bagi penyerang, seperti mengakses browser atau aplikasi sensitif lain, dengan permintaan yang tampak sebagai instruksi sah yang dikeluarkan oleh perangkat lunak OpenAI.
Jadwal Presentasi dan Temuan Keamanan Lain
Wardle akan mempresentasikan analisis sejumlah bug aplikasi AI di macOS pada Objective by the Sea, sebuah konferensi keamanan yang berfokus pada Apple, pada November mendatang. Ia baru-baru ini juga menemukan celah, yang kini sudah ditambal, pada fitur dikte asisten AI Muse baru milik Meta. Celah tersebut bisa dieksploitasi oleh penyerang lokal untuk mengambil token autentikasi yang salah penanganan dan mendapatkan akses ke data pengguna.
Ia juga menyebut telah mengirimkan temuan kerentanan baru kepada OpenAI terkait integrasi antara ChatGPT dan asisten AI Dots yang selalu aktif milik perusahaan tersebut. OpenAI saat ini sedang meninjau laporan tersebut.
Kasus ini memperkuat pola bahwa kerentanan keamanan pada perangkat lunak sering kali muncul dari celah yang tampak sederhana namun berdampak besar. Laporan tentang Patch Windows 11 menunjukkan bagaimana pembaruan yang seharusnya memperbaiki sistem justru bisa menimbulkan masalah baru bagi pengguna.
Wardle menilai perusahaan-perusahaan AI saat ini terlalu fokus menambahkan fitur. “Perusahaan AI saat ini terpaku pada penambahan fitur. Tetapi seperti biasa, semakin banyak fitur, semakin luas permukaan serangan. Jadi semua perusahaan ini perlu sepenuhnya fokus pada keamanan, dan dari apa yang saya lihat, tampaknya masih sering dianggap sebagai hal sekunder,” katanya.
Pandangan tersebut sejalan dengan temuan riset yang menunjukkan bahwa pendekatan otomatis dalam menangani keamanan belum tentu berhasil. Studi yang dipaparkan dalam laporan Patch Keamanan Buatan AI mencatat bahwa hanya 26 persen patch keamanan buatan AI yang berhasil, menegaskan bahwa keamanan siber tetap membutuhkan perhatian serius dan bukan sekadar fitur tambahan.
Bagi pengguna ChatGPT di macOS, temuan ini menjadi dasar untuk lebih memperhatikan pembaruan keamanan yang dirilis OpenAI. Perusahaan telah mengakui celah tersebut dan memperbaikinya, namun laporan Wardle menunjukkan bahwa permukaan serangan pada aplikasi AI yang memiliki akses sistem luas akan terus menjadi area yang perlu diawasi.





Komentar
Belum ada komentar.