به گزارش سیتنا به نقل از فایننشال تایمز، یک تیم سهنفره از شرکت امنیت سایبری «هکترون ایآی» با استفاده از مدل هوش مصنوعی کلود متعلق به شرکت آنتروپیک، رقیب اصلی اوپنایآی، موفق شد زنجیرهای از آسیبپذیریها را در زیرساختهای اوپنایآی شناسایی و مورد بهرهبرداری قرار دهد.
بر اساس گزارشهای منتشرشده در ۱۸ سپتامبر ۲۰۲۶، مسیر حمله از انجمن عمومی اوپنایآی آغاز شد؛ جایی که یک آسیبپذیری در پردازش فایلهای تصویری امکان اجرای کد روی سرور را فراهم میکرد. پژوهشگران سپس از یک ضعف دیگر در سازوکار ورود و احراز هویت استفاده کردند تا به حسابهای کاربری کارکنان اوپنایآی در چتجیپیتی و کدکس دسترسی پیدا کنند.
این دسترسی در نهایت مسیری به محیط گیتهاب داخلی اوپنایآی ایجاد کرد. پژوهشگران برای اثبات دسترسی خود، بدون بررسی دادههای حساس، از حساب یک کارمند برای ایجاد یک درخواست تغییر در مخزن داخلی کد استفاده کردند و سپس موضوع را به اوپنایآی گزارش دادند.
نکته قابل توجه این پرونده، نقش مدل کلود در تولید و عملیاتیکردن کد بهرهبرداری از آسیبپذیری است. به گفته پژوهشگران، مدل قبلی در اجرای این مرحله با مشکل مواجه شده بود، اما پس از عرضه نسخه جدید کلود، آنها توانستند در مدت کوتاهی به یک بهرهبرداری عملی دست پیدا کنند. کل فرایند شناسایی مسیر نفوذ تا اثبات دسترسی نیز کمتر از ۷۲ ساعت طول کشید.
اوپنایآی اعلام کرده است که آسیبپذیریهای گزارششده را برطرف کرده و نشستها و توکنهای متأثر را باطل کرده است. این شرکت همچنین بابت گزارش مسئولانه آسیبپذیری، ۶۵۰۰ دلار به پژوهشگران پاداش پرداخت کرده است.
این اتفاق در حالی رخ داده که استفاده از هوش مصنوعی برای فعالیتهای تهاجمی سایبری به یکی از نگرانیهای جدی صنعت فناوری تبدیل شده است. گزارشهای اخیر نشان میدهد مدلهای جدید میتوانند بخشی از فرایند شناسایی آسیبپذیری، تولید کد و اجرای حملات را سریعتر کنند؛ هرچند در این پرونده نیز عملیات توسط پژوهشگران انسانی هدایت شده و هوش مصنوعی بهتنهایی حمله را انجام نداده است.
انتهای پیام