Pe scurt, de la Ziarist
REZUMAT AI- Cercetători de la Hacktron AI au compromis conturi de ChatGPT ale angajaților OpenAI folosind Claude de la Anthropic și modelul GPT-5.6 Sol.
- Incidentul a fost raportat prin programul de bug bounty al OpenAI, compania confirmând remedierea vulnerabilităților.
- Hacktron a primit o recompensă de 6.500 de dolari și a subliniat că AI-ul accelerează drastic procesul de hacking.
O echipă de cercetători de la startup-ul american Hacktron AI a reușit să compromită conturile de ChatGPT ale mai multor angajați OpenAI, conform informațiilor publicate de The Guardian. Procesul a permis accesarea memoriei cache de software a țintelor și, teoretic, a unei cantități mult mai mari de date. Cercetătorii au declarat că amploarea accesului posibil era uriașă. Atacul a început prin utilizarea chatbotului Claude, dezvoltat de Anthropic, pentru a accesa conturile de ChatGPT printr-un forum de discuții al personalului OpenAI găzduit pe platforma Discourse. Ulterior, echipa a efectuat un „pull request” către serviciul OpenAI de pe GitHub.
Utilizarea modelului GPT-5.6 Sol și remedierea vulnerabilităților
Deși Claude a fost utilizat inițial, cercetătorii au precizat că au folosit, în cea mai mare parte, modelul GPT-5.6 Sol de la OpenAI pentru realizarea atacului. Incidentul a fost raportat în cadrul programului de recompensare a hackerilor etici al OpenAI. Un purtător de cuvânt al OpenAI a confirmat că firma a remediat deja vulnerabilitățile exploatate și a mulțumit cercetătorilor pentru descoperiri. Hacktron a primit o recompensă de 6.500 de dolari prin programul de bug bounty al companiei.
Impactul inteligenței artificiale asupra securității
Reprezentanții Hacktron au susținut că uneltele de inteligență artificială au simplificat operațiunile de hacking, reducând semnificativ timpul necesar pentru planificare și execuție. Aceștia au menționat că sarcini care anterior necesitau luni de efort și echipe dotate pot fi acum realizate în câteva zile. Acest incident se adaugă altor probleme de securitate raportate anterior de OpenAI, inclusiv un caz în care agenți autonomi au pătruns în sistemele Hugging Face.

