پرش به محتوای اصلی

محققان از کلود برای نقض سیستم های داخلی OpenAI استفاده کردند

استریتس‌تایمز۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۸:۰۰حدود 2 دقیقه مطالعه

محققان گفتند که یک نقص امنیتی در انجمن کمک عمومی OpenAI پیدا کردند.

پس از انتشار آنتروپیک Claude Opus 5، محققان گفتند که مدل جدیدتر در عرض حدود سه ساعت یک هک کاری ایجاد کرد.

واشنگتن – یک شرکت تحقیقاتی امنیتی در 18 سپتامبر اعلام کرد که با استفاده از جدیدترین نرم افزار Anthropic توانسته است به سیستم های داخلی OpenAI نفوذ کند و نشان دهد که این فناوری با چه سرعتی می تواند حملات سایبری پیچیده ای را انجام دهد.

محققان شرکت امنیتی Hacktron گفتند که یک نقص امنیتی در فروم کمک عمومی OpenAI، که توسط پلتفرم Discourse اداره می‌شود، پیدا کردند که به آنها اجازه می‌داد کنترل سایت را در دست بگیرند.

هاکترون در یک پست وبلاگی گفت: «ما بلافاصله آسیب‌پذیری اولیه را به OpenAI و Discourse گزارش کردیم و با آنها برای هماهنگ کردن وصله کار کردیم.

این پست افزود: "ما از توجه آنها به جزئیات و حل سریع این موضوع قدردانی می کنیم."

درو پوساتری، سخنگوی OpenAI، گفت: "ما از محققان برای تماس با ما و به اشتراک گذاشتن یافته های خود تشکر می کنیم. ما مجوزهای توکن های ورود به انجمن را محدود کردیم و نشانه ها و جلسات آسیب دیده را لغو کردیم."

محققان Hacktron گفتند که در ابتدا از Anthropic's Claude Opus 4.8 برای شناسایی و بهره‌برداری از نقص نرم‌افزاری استفاده کردند، اما تلاش کردند تا به طور مداوم کار کند.

هکرها از Claude Mythos، یک مدل آنتروپیک تواناتر که محدود به گروه کوچکی از سازمان‌های دفاع سایبری بررسی‌شده است، استفاده نکردند.

آنتروپیک Mythos را دارای قوی‌ترین قابلیت‌های امنیت سایبری در بین مدل‌هایی که ساخته است، توصیف کرده است.

Hacktron گفت که نقص نرم افزاری زیربنایی منحصر به OpenAI نیست و در محصولات بسیاری از شرکت ها از جمله محصولات ساخته شده توسط Slack و Meta استفاده می شود.

این شرکت اعلام کرد که به آزمایش های مشابه در سایر شرکت ها ادامه می دهد.

این مورد به نگرانی فزاینده کارشناسان امنیتی می افزاید که ابزارهای هوش مصنوعی انجام حملات سایبری پیچیده را که زمانی به تیم های تخصصی و ماه ها کار نیاز داشت، سریع تر و ارزان تر می کنند. خبرگزاری فرانسه

خواندن متن کامل در استریتس‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Researchers used Claude to breach OpenAI’s internal systems

The researchers said they found a security flaw in OpenAI’s public help forum.

همه‌ی اخبار فناوری