Anthropic-ի ԱԲ-ն օգտագործվել է OpenAI-ի համակարգերը կոտրելու համար

Կիբերանվտանգության հետազոտողները Anthropic-ի ԱԲմոդելի միջոցով հաջողությամբ կոտրել են OpenAI-ի ներքին համակարգերը՝ ցույց տալով, թե որքան արագ կարող են ժամանակակից ԱԲգործիքները կիրառվել բարդ կիբեռհարձակումների համար, հայտնում է AFPն։

Ինչ է տեղի ունենում

Hacktron ընկերության մասնագետները խոցելիություն են հայտնաբերել OpenAI-ի հանրային ֆորումում (որն աշխատում է Discourse հարթակի վրա) և ստացել կայքի լիակատար վերահսկողությունը:

ԱԲի դերը. Հետազոտողները սկզբում օգտագործել են Claude Opus 4.8 մոդելը, սակայն այն չի կարողացել կայուն կերպով իրականացնել հարձակումը:

Բեկումը. Claude Opus 5-ի թողարկումից հետո մոդելն ընդամենը 3 ժամում մշակել է կոտրման լիովին աշխատող տարբերակ:

Ավելի հզոր մոդելներ. Hacktron-ը չի օգտագործել Anthropic-ի Claude Mythos-ը՝ ընկերության ամենահզոր կիբեռմոդելը, որի հասանելիությունը սահմանափակված է միայն ստուգված կազմակերպություններով:

Արձագանքը

Հետազոտողները նախապես տեղեկացրել են OpenAI-ին ու Discourse-ին և համատեղ վերացրել խնդիրը:

OpenAI-ի հաստատումը. Ընկերության ներկայացուցիչ Դրյու Պուսատերին նշել է, որ խոցելիությունը վերացվել է ահազանգ ստանալուց 14 ժամ անց:

Պարգևատրում. OpenAI-ը Hacktron-ին փոխհատուցել է $6,500 պարգևավճար:

Ինչու է սա կարևոր

Այս դեպքը հստակ ցույց է տալիս, թե ինչպես է արհեստական բանականության զարգացումը փոխում կիբեռանվտանգության լանդշաֆտը.

1. Ծախսերի և ժամանակի կրճատում. ԱԲ-ն էապես կրճատում է բարդ կիբեռհարձակումների ժամանակն ու ծախսերը, որոնք նախկինում պահանջում էին մասնագիտացված թիմեր և երկարատև նախապատրաստություն:

2. Լայն տարածում. Հետազոտողների փոխանցմամբ՝ նմանատիպ թերություններ առկա են նաև Slack-ի և Meta-յի ապրանքատեսակներում:

Հաջորդ քայլը

Hacktron-ը հայտարարել է, որ շարունակելու է այլ խոշոր կազմակերպությունների համակարգերի նմանօրինակ ստուգումները՝ նոր խոցելիություններ հայտնաբերելու և դրանք կանխարգելելու համար:

Leave a comment