Bakı. Trend:
OpenAI-nin istifadə etdiyi sistemdəki təhlükəsizlik boşluğu Anthropic-in "Claude" süni intellekt modeli vasitəsilə tədqiqatçılar tərəfindən aşkar edilib.
ABŞ mətbuatının məlumatına görə, böyük şirkətlərin rəqəmsal infrastrukturlarındakı təhlükəsizlik boşluqlarını aşkar edən Hacktron AI şirkətinin kibertəhlükəsizlik komandası OpenAI-nin istifadə etdiyi müzakirə forumunda proqram təminatı xətası aşkarlayıb.
Tədqiqatçılar “Claude” modelindən istifadə edərək həmin təhlükəsizlik boşluğundan yararlanıb, bəzi OpenAI əməkdaşlarının hesablarına və şirkətin proqram təminatı deposuna giriş əldə ediblər. Onlar həmçinin OpenAI-nin “GitHub” xidmətinə giriş üçün istifadə edilə bilən autentifikasiya sistemlərinə çıxış əldə ediblər.
Tədqiqatçılar şirkətdaxili həssas məlumatlara giriş imkanlarını yoxlamaq üçün heç bir həssas koda toxunmadan OpenAI-nin daxili kod deposuna “zərərsiz dəyişiklik” tələbi göndəriblər.
Onlar təhlükəsizlik boşluğu barədə OpenAI-yə və müzakirə forumunun proqram təminatını hazırlayan “Discourse” şirkətinə məlumat veriblər.
OpenAI təhlükəsizlik boşluğunun aradan qaldırıldığını bildirərək tədqiqat qrupuna 6 500 dollar mükafat verib. Şirkət təsirə məruz qalan “token”ləri və sessiyaları ləğv etdiyini açıqlayıb.
Tədqiqatçılar bu “nəzarətli hücumun” dövlət dəstəkli və kiberməkanda yüksək səviyyəli imkanlara malik şəxslərin süni intellekt sahəsində məxfi məlumatlara giriş əldə edə biləcəyini göstərdiyini bildiriblər.
