Trei cercetători Hacktron AI au reușit să intre în sistem, exploatând o vulnerabilitate Discourse, platforma de forumuri a OpenAI.
Prin această breșă, angajații își puteau lega conturile ChatGPT sau Codex, instrumentul de programare al OpenAI. Așa au reușit cercetătorii să acceseze mai multe profiluri.
Accesul obținut putea duce spre GitHub, Slack și mesageria electronică
Riscurile erau mult mai ample decât simpla intrare într-un cont ChatGPT.
Utilizatorii permit accesul ChatGPT și Codex la diverse aplicații, servicii și fișiere externe. De aceea, cercetătorii afirmă că spațiul de date teoretic accesibil era enorm.
Printre serviciile enumerate se află GitHub, pentru stocarea și gestionarea codului software, Slack, platforma de comunicare a numeroaselor companii, precum și adresele de e-mail.
Echipa nu a exagerat cu exploatarea, oprindu-se la ce era necesar pentru a dovedi problema de securitate.
Claude Opus 4.8 a eșuat. Modelul nou a găsit soluția în trei ore
Unul dintre aspectele remarcabile este implicarea modelelor AI ale Anthropic, rival major al OpenAI.
Inițial au testat cu Claude Opus 4.8, lansat de Anthropic în mai. AI-ul a întâmpinat obstacole în găsirea unei metode eficiente prin Discourse.
Întâmplător, tot în acea zi, Anthropic a lansat Claude Opus 5.
Au trecut la versiunea nouă, iar rezultatul a fost complet altul: potrivit Hacktron AI, Opus 5 a transformat vulnerabilitatea într-un atac funcțional în circa trei ore.
Acest caz ilustrează ritmul rapid de evoluție al sistemelor AI, inclusiv în securitate cibernetică. Unelte menite să detecteze și corecteze slăbiciuni pot fi la fel de eficiente în descoperirea lor.
OpenAI a fost anunțată și a rezolvat problemele
Hacktron AI a anunțat repede OpenAI despre problemele găsite.
Compania a confirmat incidentul pentru AFP și a menționat că slăbiciunile au fost eliminate.
„Le mulțumim cercetătorilor pentru mesaj și observațiile transmise”, a declarat un purtător de cuvânt OpenAI.

