ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ | ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ | ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ
ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ | ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ | ΔΩΡΕΑΝ ΚΑΤΑΧΩΡΗΣΗ ΑΓΓΕΛΙΩΝ ΑΚΙΝΗΤΩΝ & ΑΥΤΟΚΙΝΗΤΩΝ

OpenAI: Χρησιμοποίησαν AI της Anthropic για να βρουν κενό ασφαλείας στα συστήματά της

Ημερομηνία:

Κοινοποίηση:

Η OpenAI βρέθηκε αντιμέτωπη με μια ιδιαίτερη δοκιμασία κυβερνοασφάλειας, καθώς ερευνητές κατάφεραν να εντοπίσουν ευπάθεια στα συστήματά της χρησιμοποιώντας τεχνητή νοημοσύνη της ανταγωνίστριας Anthropic.

Η έρευνα πραγματοποιήθηκε από τριμελή ομάδα της εταιρείας κυβερνοασφάλειας Hacktron AI, στο πλαίσιο εξουσιοδοτημένης δοκιμής ασφαλείας που είχε στόχο να αποκαλύψει πιθανά κενά στα συστήματα της OpenAI.

Οι ερευνητές επικεντρώθηκαν στην πλατφόρμα Discourse, η οποία χρησιμοποιείται από την OpenAI για την επικοινωνία και τη λειτουργία της διαδικτυακής της κοινότητας. Η πλατφόρμα επιτρέπει στους εργαζομένους να συνδέονται μέσω λογαριασμών που σχετίζονται με υπηρεσίες όπως το ChatGPT και το Codex.

Αξιοποιώντας την ευπάθεια, η ομάδα κατάφερε να αποκτήσει πρόσβαση σε λογαριασμούς εργαζομένων. Το σημαντικότερο στοιχείο της έρευνας ήταν ότι η πρόσβαση αυτή θα μπορούσε, ανάλογα με τα δικαιώματα κάθε λογαριασμού, να ανοίξει τον δρόμο προς επιπλέον εταιρικές υπηρεσίες.

Οι ερευνητές χρησιμοποίησαν αρχικά το μοντέλο Claude Opus 4.8 της Anthropic για να αναζητήσουν τρόπο εισόδου στο σύστημα. Ωστόσο, το συγκεκριμένο μοντέλο δεν κατάφερε να εντοπίσει άμεσα την ευπάθεια.

Η συνέχεια ήταν διαφορετική.

Την ίδια ημέρα κυκλοφόρησε το νεότερο μοντέλο Opus 5, το οποίο, σύμφωνα με την ομάδα της Hacktron AI, κατάφερε να εντοπίσει το κενό ασφαλείας μέσα σε περίπου τρεις ώρες.

Η εξέλιξη αυτή έχει ιδιαίτερο ενδιαφέρον για τον χώρο της κυβερνοασφάλειας, καθώς δείχνει πόσο γρήγορα μπορούν να εξελίσσονται οι δυνατότητες των μοντέλων τεχνητής νοημοσύνης στην αναζήτηση ευπαθειών.

Σύμφωνα με τους ερευνητές, η συγκεκριμένη πρόσβαση θα μπορούσε θεωρητικά να επεκταθεί σε άλλες υπηρεσίες που συνδέονται με τους λογαριασμούς των εργαζομένων, όπως το GitHub, το Slack ή ηλεκτρονικά μηνύματα, εφόσον υπήρχαν τα αντίστοιχα δικαιώματα.

Η Hacktron AI ενημέρωσε την OpenAI για τα ευρήματά της και η εταιρεία προχώρησε στη διόρθωση των προβλημάτων ασφαλείας.

Το περιστατικό αποκτά ακόμη μεγαλύτερη σημασία καθώς οι εταιρείες τεχνητής νοημοσύνης επενδύουν πλέον σημαντικά στην αξιοποίηση των μοντέλων τους για την κυβερνοασφάλεια.

Τα ίδια συστήματα που μπορούν να εντοπίσουν μια αδυναμία σε έναν κώδικα μπορούν, όμως, υπό διαφορετικές συνθήκες, να χρησιμοποιηθούν και από κακόβουλους παράγοντες για την αναζήτηση τρόπων παραβίασης.

Η υπόθεση δείχνει με χαρακτηριστικό τρόπο τη νέα πραγματικότητα στον χώρο της τεχνολογίας: η «μάχη» μεταξύ ανθρώπων και συστημάτων ασφαλείας εξελίσσεται πλέον με τη συμμετοχή της ίδιας της τεχνητής νοημοσύνης.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Τι επηρεάζει τη σεξουαλική επιθυμία των ανδρών περισσότερο από όσο νομίζουμε;

Η σεξουαλική επιθυμία των ανδρών δεν εξαρτάται μόνο από τη διάθεση ή τα επίπεδα τεστοστερόνης, καθώς μια σειρά...

Μαύρη σοκολάτα: Τα οφέλη για την υγεία και η παγίδα με μόλυβδο και κάδμιο

Η μαύρη σοκολάτα μπορεί να αποτελεί μία από τις πιο ενδιαφέρουσες επιλογές για όσους θέλουν ένα γλυκό που,...

Πέντε ζώδια που πρέπει να προσέξουν τις επιστροφές πρώην αυτό το φθινόπωρο

Πέντε είναι τα ζώδια που χρειάζεται να προσέξουν ιδιαίτερα τις επιστροφές πρώην συντρόφων αυτό το φθινόπωρο, καθώς η...

Η ΕΛΙΚΟΜ διοργανώνει το 2ο Ιστορικό Ράλι Χαλκιδικής την Κυριακή 20 Σεπτεμβρίου

Σε μια σημαντική διοργάνωση προχωρά η Ελληνική Λέσχη Ιστορικών και Κλασικών Οχημάτων Μακεδονίας (ΕΛΙΚΟΜ). Διοργανώνει το 2ο Ιστορικό...