<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ChatGPT &#8211; 90 اقتصادی</title>
	<atom:link href="https://90eco.ir/press/chatgpt/feed/" rel="self" type="application/rss+xml" />
	<link>https://90eco.ir</link>
	<description>اخبار اقتصادی ایران و جهان</description>
	<lastBuildDate>Wed, 22 Jan 2025 13:02:37 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<item>
		<title>«چت‌جی‌پی‌تی» به وب‌سایت‌ها حمله می‌کند!</title>
		<link>https://90eco.ir/%da%86%d8%aa%d8%ac%db%8c%d9%be%db%8c%d8%aa%db%8c-%d8%a8%d9%87-%d9%88%d8%a8%d8%b3%d8%a7%db%8c%d8%aa%d9%87%d8%a7-%d8%ad%d9%85%d9%84%d9%87-%d9%85/</link>
		
		<dc:creator><![CDATA[samkia]]></dc:creator>
		<pubDate>Wed, 22 Jan 2025 13:02:37 +0000</pubDate>
				<category><![CDATA[علمی‌ و دانشگاهی > هوش مصنوعی]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[اوپن ای‌آی]]></category>
		<category><![CDATA[چت‌ جی‌پی‌تی]]></category>
		<category><![CDATA[حمله DDoS]]></category>
		<category><![CDATA[دنیای هوش مصنوعی]]></category>
		<category><![CDATA[مایکروسافت آژور]]></category>
		<guid isPermaLink="false">https://hamsoeghtesadi.ir/news/%da%86%d8%aa%d8%ac%db%8c%d9%be%db%8c%d8%aa%db%8c-%d8%a8%d9%87-%d9%88%d8%a8%d8%b3%d8%a7%db%8c%d8%aa%d9%87%d8%a7-%d8%ad%d9%85%d9%84%d9%87-%d9%85/</guid>

					<description><![CDATA[ارتباط فردا: «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد. به نقل از گیت‌هاب، این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) &#8230;]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://hamsoeghtesadi.ir/wp-content/uploads/2025/01/63327547.jpg" /></p>
<div itemprop="articleBody" class="item-text">
<p><strong>ارتباط فردا:</strong> «بنجامین فلش»(Benjamin Flesch)، پژوهشگر حوزه امنیت سیستم در یک مقاله جدید مدعی شده است که ربات‌های «چت‌جی‌پی‌تی»(ChatGPT) را از طریق ارسال درخواست HTTP به «واسط برنامه‌نویسی کاربردی» یا «ای‌پی‌آی»(API) آنها می‌توان برای «حمله محروم‌سازی از سرویس توزیع شده»(DDoS) به یک وب‌سایت تحریک کرد.</p>
<p><strong>به نقل از گیت‌هاب،</strong> این نقص در نرم‌افزار شرکت «اوپن‌ای‌آی»(OpenAI) به ایجاد یک حمله DDoS به وب‌سایت قربانی‌ منجر می‌شود که از چندین محدوده آدرس «آی‌پی»(IP) سرویس محاسبات فضای ابری «مایکروسافت آژور»(Microsoft Azure) محل اجرای چت‌جی‌پی‌تی استفاده می‌کند.</p>
<p>به گفته فلش، ای‌پی‌آی چت‌جی‌پی‌تی هنگام رسیدگی به درخواست‌های HTTP، یک نقص کیفی شدید را نشان می‌دهد. ای‌پی‌آی، یک فهرست از لینک‌ها را در پارامتر urls انتظار دارد. معمولا مشخص است که هایپرلینک‌های یک وب‌سایت را می‌توان به روش‌های متفاوتی نوشت. به دلیل شیوه‌های بد برنامه‌نویسی، اوپن‌ای‌آی بررسی نمی‌کند که آیا لینک‌های ارجاع‌داده‌شده به یک منبع چندین بار در فهرست ظاهر می‌شوند یا خیر. همچنین، اوپن‌ای‌آی هیچ محدودیتی برای حداکثر تعداد لینک‌های ذخیره‌شده در پارامتر urls اعمال نمی‌کند. در نتیجه، امکان انتقال هزاران لینک در یک درخواست HTTP را فراهم می‌آورد.</p>
<p>بلافاصله پس از دریافت یک درخواست خوب HTTP ، اوپن‌ای‌آی درخواست HTTP را برای همه لینک‌های موجود در پارامتر urls از سرورهای شرکت که در فضای ابری مایکروسافت آژور است، آغاز می‌کند. در این مرحله، یک وب‌سایت قربانی با تلاش‌های زیادی برای اتصال موازی و درخواست‌های HTTP از سرورهای اوپن‌ای‌آی روبه‌رو می‌شود. اگرچه اوپن‌ای‌آی می‌داند که تعداد زیادی درخواست به صورت هم‌زمان به یک وب‌سایت ارسال می‌شوند، اما برای محدود کردن تعداد اتصالات به همان وب‌سایت یا حتی جلوگیری از صدور درخواست‌های تکراری به همان منبع هیچ تلاشی نمی‌کند.</p>
<p>بسته به تعداد لینک‌های فرستاده‌شده به اوپن‌ای‌آی از طریق پارامتر urls، تعداد زیادی از اتصالات سرورهای این شرکت ممکن است وب‌سایت قربانی را تحت تأثیر قرار دهند.</p>
<p>این نقص نرم‌افزاری، یک عامل تقویت قابل توجه را برای حملات بالقوه DDoS فراهم می‌کند. فلش معتقد است که اوپن‌ای‌آی فقدان فرآیندهای کنترل کیفیت را در مهندسی نرم‌افزار خود نشان داده و باید این نقص را در اسرع وقت برطرف کند.</p>
<p>این نقص نرم‌افزاری در ژانویه ۲۰۲۵ کشف شد و به اوپن‌ای‌آی به عنوان مالک نرم‌افزار معیوب و مایکروسافت به عنوان مالک سرورهای مسئول تعداد زیادی از درخواست‌های بالقوه مخرب اطلاع داده شد.</p>
<p>با وجود تلاش‌های زیاد برای برطرف کردن این نقص نرم‌افزاری، واکنش هیچ یک از طرفین در زمان مقرر ممکن نشد. تلاش‌های صورت‌گرفته به شرح زیر هستند.</p>
<p>۱. تماس با گروه امنیتی اوپن‌ای‌آی از طریق پلتفرم گزارش آسیب‌پذیری «باگ‌کرود»(BugCrowd) که از سوی شرکت بدون پاسخ ماند.</p>
<p>۲. تماس با گروه امنیتی اوپن‌ای‌آی از طریق ایمیل به disclosure@openai.com که از سوی شرکت بدون پاسخ ماند.</p>
<p>۳. تماس با کارکنان اوپن‌ای‌آی از طریق ارسال گزارش‌ها و توصیه‌های امنیتی به بخش Repository گیت‌هاب آنها که از سوی شرکت بدون پاسخ ماند.</p>
<p>۴. تماس با مسئول حریم خصوصی داده‌ها در اوپن‌ای‌آی از طریق ایمیل به privacy@openai.com و dsar@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.</p>
<p>۵. تماس با کارکنان پشتیبانی اوپن‌ای‌آی از طریق ایمیل به support@openai.com که پاسخ آن توسط هوش مصنوعی با اشاره به وب‌سایت پرسش و پاسخ نوشته شد.</p>
<p>۶. تماس با گروه امنیتی مایکروسافت از طریق ایمیل به safe@microsoft.com و abuse@microsoft.com و بسیاری دیگر که از طرف مایکروسافت بدون پاسخ ماند.</p>
<p>۷. تماس با گروه امنیتی مایکروسافت از طریق فرم‌های پرشده در cert.microsoft.com که پاسخ آن توسط هوش مصنوعی داده شد و این پاسخ، «پرونده بسته‌ شده» بود.</p>
<p>۸. تماس با گروه عملیات شبکه مایکروسافت آژور از طریق ایمیل که از طرف مایکروسافت بدون پاسخ ماند.</p>
<p>۹. تماس با گروه امنیتی شرکت «کلودفلر»(CloudFlare) از طریق گزارش «هکروان»(HackerOne) زیرا کلودفلر، سرور را به وب‌سایت چت‌جی‌پی‌تی ارائه می‌دهد. کارمندان هکروان از فرستادن اطلاعات به کلودفلر خودداری کردند.</p>
<p>فلش نوشت: از روز جمعه ۱۰ ژانویه ۲۰۲۵ پس از فرستادن گزارش‌های گوناگون از طریق کانال‌های ارتباطی قانونی، این نقص نرم‌افزاری نه توسط اوپن‌ای‌آی و مایکروسافت برطرف شد و نه وجود آن مورد تایید آنها قرار گرفت.</p>
<p>انتهای پیام</p>
</p></div>
<p><br />
<br /><a href="https://www.isna.ir/news/1403110302490/%DA%86%D8%AA-%D8%AC%DB%8C-%D9%BE%DB%8C-%D8%AA%DB%8C-%D8%A8%D9%87-%D9%88%D8%A8-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%87%D8%A7-%D8%AD%D9%85%D9%84%D9%87-%D9%85%DB%8C-%DA%A9%D9%86%D8%AF">منبع:ایسنا</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>این نام‌ها «چت‌جی‌پی‌تی» را از کار می‌اندازد!</title>
		<link>https://90eco.ir/%d8%a7%db%8c%d9%86-%d9%86%d8%a7%d9%85%d9%87%d8%a7-%da%86%d8%aa%d8%ac%db%8c%d9%be%db%8c%d8%aa%db%8c-%d8%b1%d8%a7-%d8%a7%d8%b2-%da%a9%d8%a7%d8%b1-%d9%85/</link>
		
		<dc:creator><![CDATA[samkia]]></dc:creator>
		<pubDate>Tue, 03 Dec 2024 12:15:51 +0000</pubDate>
				<category><![CDATA[علم و فناوری‌ > هوش مصنوعی]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[اوپن ای‌آی]]></category>
		<category><![CDATA[چت‌ جی‌پی‌تی]]></category>
		<category><![CDATA[دنیای هوش مصنوعی]]></category>
		<guid isPermaLink="false">https://hamsoeghtesadi.ir/news/%d8%a7%db%8c%d9%86-%d9%86%d8%a7%d9%85%d9%87%d8%a7-%da%86%d8%aa%d8%ac%db%8c%d9%be%db%8c%d8%aa%db%8c-%d8%b1%d8%a7-%d8%a7%d8%b2-%da%a9%d8%a7%d8%b1-%d9%85/</guid>

					<description><![CDATA[ارتباط فردا: چت‌بات «چت‌جی‌پی‌تی»(ChatGPT) شرکت «اوپن‌ای‌آی»(OpenAI) چیزی بیش از یک مدل زبانی مبتنی بر هوش مصنوعی با رابط کاربری است. چت‌جی‌پی‌تی در واقع یک سیستم متشکل از مجموعه‌ مدل‌های هوش مصنوعی و فیلترهای محتواست که اطمینان حاصل می‌کند خروجی‌های آن باعث شرمساری اوپن‌ای‌آی و بروز مشکلات قانونی نمی‌شوند زیرا ربات آن گاهی اوقات ممکن است &#8230;]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://hamsoeghtesadi.ir/wp-content/uploads/2024/12/63270511.jpg" /></p>
<div itemprop="articleBody" class="item-text">
<p><strong>ارتباط فردا:</strong> چت‌بات «چت‌جی‌پی‌تی»(ChatGPT) شرکت «اوپن‌ای‌آی»(OpenAI) چیزی بیش از یک مدل زبانی مبتنی بر هوش مصنوعی با رابط کاربری است. چت‌جی‌پی‌تی در واقع یک سیستم متشکل از مجموعه‌ مدل‌های هوش مصنوعی و فیلترهای محتواست که اطمینان حاصل می‌کند خروجی‌های آن باعث شرمساری اوپن‌ای‌آی و بروز مشکلات قانونی نمی‌شوند زیرا ربات آن گاهی اوقات ممکن است حقایق مضری را درباره افراد ارائه دهد.</p>
<p><strong>به نقل از Ars technica،</strong> این واقعیت زمانی خبرساز شد که مردم متوجه شدند نام «دیوید مایر»(David Mayer)، چت‌جی‌پی‌تی را متوقف کرده است. همچنین، 404 Media کشف کرد که نام‌های «جاناتان زیترین»(Jonathan Zittrain) و «جاناتان تورلی»(Jonathan Turley) باعث می‌شوند چت‌جی‌پی‌تی، گفت‌وگوها را کوتاه کند. اولین نامی که سال گذشته به درز این خبر منجر شد، «برایان هود»(Brian Hood) بود.</p>
<p>توقف چت‌بات زمانی اتفاق می‌افتد که کاربران این نام‌ها را در هر زمینه‌ای ذکر کنند. توقف از یک فیلتر رمزگذاری‌شده ناشی می‌شود که خروجی مدل هوش مصنوعی را پیش از بازگرداندن آن به کاربر مسدود می‌کند.</p>
<p>وقتی درباره این نام‌ها سؤال می‌شود، چت‌جی‌پی‌تی با جمله‌های «نمی‌توانم پاسخی تولید کنم» یا «خطایی در ایجاد پاسخ وجود داشت» پاسخ می‌دهد. نام‌ها بر خروجی‌های استفاده از سیستم‌های واسط برنامه‌نویسی کاربردی اوپن‌ای‌آی یا وب‌سایت ویژه «OpenAI Playground» تأثیری ندارند.</p>
<p>در ادامه، یک فهرست از نام‌های عامل توقف چت‌جی‌پی‌تی ارائه شده است که از طریق تلاش‌های جمعی در رسانه‌های اجتماعی پیدا شده‌اند. ارس تکنیکا درست پیش از انتشار این فهرست متوجه شد که اوپن‌ای‌آی، نام دیوید مایر را برداشته است و به چت‌جی‌پی‌تی اجازه می‌دهد تا نام را پردازش کند. بنابراین فهرست جدید، نام دیوید مایر را شامل نمی‌شود.</p>
<ul>
<li>برایان هود</li>
<li>جاناتان تورلی</li>
<li>جاناتان زیترین</li>
<li>دیوید فابر</li>
<li>گیدو اسکورزا</li>
</ul>
<p>اوپن‌ای‌آی به درخواست ارس تکنیکا برای اظهار نظر درباره نام‌ها پاسخ نداد اما همه آنها احتمالا به دلیل شکایت پیرامون تمایل چت‌جی‌پی‌تی به ارائه پاسخ‌های اشتباه در صورت نداشتن اطلاعات کافی درباره یک شخص فیلتر شده‌اند.</p>
<p>انتهای پیام</p>
</p></div>
<p><br />
<br /><a href="https://www.isna.ir/news/1403091309539/%D8%A7%DB%8C%D9%86-%D9%86%D8%A7%D9%85-%D9%87%D8%A7-%DA%86%D8%AA-%D8%AC%DB%8C-%D9%BE%DB%8C-%D8%AA%DB%8C-%D8%B1%D8%A7-%D8%A7%D8%B2-%DA%A9%D8%A7%D8%B1-%D9%85%DB%8C-%D8%A7%D9%86%D8%AF%D8%A7%D8%B2%D8%AF">منبع:ایسنا</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
