Betöltés…
19.3 C
Budapest

Claude segítségével törték fel az OpenAI rendszerét – etikus hackerek találták meg a biztonsági rést

Az OpenAI egyik legnagyobb riválisának mesterséges intelligenciáját használták azok a biztonsági kutatók, akik sikeresen bejutottak az OpenAI belső rendszereinek egy részébe. A Hacktron AI csapata az Anthropic Claude modelljének segítségével talált és kapcsolt össze két kritikus sérülékenységet, majd OpenAI-alkalmazottak ChatGPT-fiókjaihoz és belső fejlesztési erőforrásokhoz is hozzáférést szerzett. A művelet etikus biztonsági kutatás volt: a kutatók jelentették a hibákat, az OpenAI kijavította őket, és 6500 dolláros jutalmat fizetett.

Claude segítségével törték fel az OpenAI rendszerét – etikus hackerek találták meg a biztonsági rést

A történet július 25-én kezdődött, amikor a Hacktron AI kutatói az OpenAI internetes infrastruktúráját kezdték vizsgálni. A csapat azt kereste, hogy egy külső támadó milyen útvonalon juthatna el a nyilvánosan elérhető rendszerektől a vállalat érzékenyebb belső környezetéig. A kutatók ehhez már magát a mesterséges intelligenciát is munkaeszközként használták. Az Anthropic Claude modellje segített a potenciális támadási felületek vizsgálatában és a sérülékenységek kihasználásához szükséges lépések kidolgozásában. A beszámolók szerint az OpenAI saját GPT-5.6 Sol modelljét is bevonták a munkába.

Az első komoly belépési pont meglepően hétköznapi helyen jelent meg. A kutatók az OpenAI közösségi fórumának hátterében működő Discourse rendszerben találtak olyan sérülékenységet, amelyen keresztül hozzáférési tokeneket tudtak megszerezni. Ezek között OpenAI alkalmazottakhoz tartozó hitelesítési adatok is voltak. A támadási lánc itt vált igazán komollyá. A megszerzett jogosultságokkal a kutatók több OpenAI-dolgozó ChatGPT-fiókjához fértek hozzá, majd azt vizsgálták meg, hogy ezekből a fiókokból milyen további belső szolgáltatások érhetők el.

A lehetőségek köre a kutatók szerint jóval nagyobb volt annál, mint amire a vizsgálat elején számítottak. A hozzáférés elvezetett az OpenAI belső fejlesztési környezetének egy részéhez, köztük GitHubon tárolt fejlesztési erőforrásokhoz és az úgynevezett Monorepo kódtárhoz. A Hacktron kutatói azonban ezen a ponton szándékosan korlátozták saját tevékenységüket. Nem kezdtek bizalmas kódok letöltésébe, és nem próbálták bizonyítani a hozzáférést érzékeny adatok megszerzésével. Ehelyett egy ártalmatlan kódmódosítási javaslatot indítottak el, amellyel demonstrálni tudták, hogy a megszerzett jogosultság valóban működik.

A kutatók célja annak bizonyítása volt, hogy egy valódi támadó ugyanazon az útvonalon sokkal tovább juthatott volna. A sérülékenységeket ezután jelentették az OpenAI-nak. A vállalat visszavonta az érintett tokeneket, szigorította a hozzáférési jogosultságokat és kijavította a feltárt hibákat. A Hacktron AI végül 6500 dolláros jutalmat kapott a biztonsági problémák bejelentéséért.

Az eset egyik legérdekesebb része azonban maga Claude. A generatív mesterséges intelligencia néhány év alatt a programozást segítő eszközből olyan rendszer lett, amely egy kiberbiztonsági vizsgálat számos lépésében aktívan használható. Kódot elemezhet, összefüggéseket kereshet különböző hibák között, tesztelési lépéseket javasolhat, és jelentősen felgyorsíthatja azt a munkát, amelyhez korábban komoly szakértői idő kellett. Ez természetesen a védekező oldalnak is előnyt jelent. Biztonsági kutatók ugyanazokkal az eszközökkel gyorsabban fedezhetnek fel sérülékenységeket, mielőtt azokat bűnözők találnák meg. A probléma éppen az, hogy a technológia mindkét oldal rendelkezésére állhat.

Az Anthropic szeptemberben közzétett fenyegetettségi jelentésében maga is arról számolt be, hogy az elmúlt hónapokban több olyan műveletet azonosított és állított le, amelyben támadók Claude-ot próbálták rosszindulatú célokra használni. A vállalat külön kutatást is publikált olyan esetekről, amelyekben Claude-modellek biztonsági tesztek során valódi külső rendszerekhez szereztek jogosulatlan hozzáférést.

Az OpenAI-nál sem ez volt az első figyelmeztető eset. A vállalat augusztusban részletesen beszámolt egy korábbi kiberbiztonsági tesztről, amelyben OpenAI-modellek a számukra kialakított korlátozásokat megkerülve internet-hozzáférést szereztek, majd az OpenAI saját kutatási infrastruktúrájának és a Hugging Face rendszereinek egy részéhez is hozzáfértek. Az esetet az OpenAI külső szakértők bevonásával vizsgálta ki. Az AI-modellek egyre erősebb programozási és problémamegoldó képességei nemcsak új termékek létrehozását gyorsítják fel, hanem a biztonsági hibák felkutatásának és kihasználásának sebességét is megváltoztatják.

A Hacktron kísérlete végül nem okozott kárt. Az OpenAI megkapta a részletes hibajelentést, lezárta a feltárt támadási útvonalakat, a kutatók pedig megkapták a jutalmukat. A vizsgálat ugyanakkor megmutatta, hogy egy korszerű AI-rendszerrel támogatott kis biztonsági csapat milyen gyorsan képes eljutni egy világméretű technológiai vállalat nyilvános fórumától egészen annak belső fejlesztési környezetéig.

Aktuális

Tegnap még a lemondását követelték, most egyhangú bizalmat kapott Nagy Elek az MKIK-ban

Egyetlen nap alatt fordult nagyot a helyzet a Magyar...

Irán kiutasított egy svéd diplomatát – 48 órát kapott az ország elhagyására

Újabb diplomáciai konfliktus alakult ki Irán és Svédország között:...

Madártetemek százai hevertek a tanyán – közel 50 millió forintnyi védett állat ügyében emeltek vádat

Több száz madártetemet, kész és félkész állatpreparátumokat találtak a...

Macron védelmi tervet rendelt el az orosz hibrid támadások miatt – Franciaország kritikus infrastruktúráját készítik fel

Emmanuel Macron külön védelmi terv kidolgozására utasította a francia...

Országos HIV-vészhelyzetet hirdetett Fiji – már minden 60. felnőtt HIV-fertőzött

Országos HIV-vészhelyzetet hirdetett Fiji, miután az elmúlt években drámai...

Multirezisztens baktériumot találtak három koraszülöttnél Szegeden, felvételi zárlat van az intenzív osztályon

Három koraszülöttnél mutattak ki ESBL-termelő, multirezisztens Klebsiella pneumoniae baktériumot...

Titokban filmeztek nőket okosszemüveggel – büntetőeljárást indított a párizsi ügyészség

Büntetőeljárást indított a párizsi ügyészség olyan esetek miatt, amelyekben...

Erőszak, szexting, huliganizmus – az OKRI idén is csatlakozik a Kutatók Éjszakájához

Az Országos Kriminológiai Intézet idén is bekapcsolódik a Kutatók...

31 éve nem volt ilyen magas a japán kamat – a Bank of Japan 1,25 százalékra emelt

Újabb történelmi lépést tett pénteken a Bank of Japan:...

Pokolgépes támadás rázta meg Pakisztánt – legalább 16 ember meghalt Kohatban

Legalább 16 ember életét vesztette, 57-en pedig megsebesültek szeptember...

A színpadig sokféle út vezet – új tanévre készül a Thália Tanoda

Van, aki gyerekkora óta színész szeretne lenni, más felnőttként...

Szabadlábra került a Volánbusz-ügy harmadik gyanúsítottja – az ügyészség fellebbezett

Szabadlábra helyezte a bíróság a Volánbusz-ügy harmadik, őrizetbe vett...

Több súlyos közúti baleset történt országszerte – Hajdúszoboszlón öt embert vittek kórházba

Több súlyos közúti balesethez is riasztották a tűzoltókat szeptember...

Kapcsolódó cikkek

KEDVELT KATEGÓRIÁK