Τρεις ερευνητές ασφαλείας κατάφεραν, με τη βοήθεια του Claude της Anthropic, να ξεκινήσουν από ένα κενό ασφαλείας στο δημόσιο forum της OpenAI και μέσα σε λιγότερο από 72 ώρες να αποκτήσουν πρόσβαση σε εσωτερικά συστήματα της εταιρείας.
Η επίθεση δεν ήταν κακόβουλη. Η ομάδα της Hacktron πραγματοποιούσε εξουσιοδοτημένο έλεγχο ασφαλείας, στο πλαίσιο προγράμματος μέσω του οποίου η OpenAI αμείβει ερευνητές που ανακαλύπτουν σοβαρά κενά στα συστήματά της. Αφού ολοκλήρωσαν τον έλεγχο, ενημέρωσαν την OpenAI και τη Discourse για τα προβλήματα που είχαν εντοπίσει.
Αυτό που ξεχωρίζει στην υπόθεση είναι ο ρόλος της Τεχνητής Νοημοσύνης. Η ομάδα είχε αρχικά προσπαθήσει να αξιοποιήσει την ευπάθεια με ειδική έκδοση του Claude Opus 4.8, χωρίς επιτυχία. Όταν όμως κυκλοφόρησε το Claude Opus 5, του ανέθεσε να λύσει το ίδιο πρόβλημα. Μέσα σε λίγες ώρες, το νέο μοντέλο βρήκε τρόπο να αξιοποιήσει την αδυναμία του συστήματος και βοήθησε την ομάδα να αποκτήσει τον έλεγχο του διακομιστή που φιλοξενούσε το forum της OpenAI.
Πώς το Claude επιτάχυνε την επίθεση
Στη συνέχεια εντοπίστηκε μια δεύτερη αδυναμία, μέσω της οποίας η ομάδα απέκτησε πρόσβαση σε λογαριασμούς ChatGPT και Codex, μεταξύ αυτών και λογαριασμούς εργαζομένων της OpenAI. Ένας από αυτούς ήταν συνδεδεμένος με το GitHub, την πλατφόρμα που χρησιμοποιούν προγραμματιστές και εταιρείες για να αποθηκεύουν και να οργανώνουν τον κώδικά τους. Έτσι οι ερευνητές έφτασαν στο εσωτερικό αποθετήριο κώδικα της OpenAI, γνωστό ως “Monorepo”.
Φυσικά δεν αντέγραψαν τον κώδικα που περιείχε. Για να αποδείξουν όμως ότι είχαν πράγματι αποκτήσει πρόσβαση, έστειλαν ένα αίτημα αλλαγής στον κώδικα μέσω λογαριασμού εργαζομένου της OpenAI. Για την αποκάλυψη των ευπαθειών η Hacktron έλαβε από την OpenAI 6.500 δολάρια.
Το πραγματικά ενδιαφέρον βρίσκεται στην ταχύτητα με την οποία εξελίχθηκε η διαδικασία. Η υπόθεση δείχνει ότι τα ισχυρά μοντέλα Τεχνητής Νοημοσύνης μπορούν να μειώσουν δραστικά τόσο τον χρόνο όσο και το επίπεδο εξειδίκευσης που απαιτείται για μια σύνθετη κυβερνοεπίθεση. Εργασίες που στο παρελθόν μπορούσαν να χρειάζονται μήνες είναι πλέον δυνατό να ολοκληρωθούν μέσα σε ημέρες.
Είναι δύσκολο, πάντως, να αγνοήσει κανείς την ειρωνεία: ένα μοντέλο της Anthropic βοήθησε τους ερευνητές να φτάσουν μέχρι τα εσωτερικά συστήματα της OpenAI. Να περιμένουμε αντίποινα;
Κάνε like στη σελίδα μας στο Facebook
Ακολούθησε μας στο Twitter
Κάνε εγγραφή στο κανάλι μας στο Youtube
Γίνε μέλος στο κανάλι μας στο Viber
– Αναφέρεται ως πηγή το ertnews.gr στο σημείο όπου γίνεται η αναφορά.
– Στο τέλος του άρθρου ως Πηγή
– Σε ένα από τα δύο σημεία να υπάρχει ενεργός σύνδεσμος










































































































