هوش مصنوعی رقیب به هک اوپن‌ای‌آی کمک کرد؛ دسترسی پژوهشگران به کدهای داخلی

هوش مصنوعی
پژوهشگران امنیت سایبری با استفاده از مدل هوش مصنوعی کلود متعلق به آنتروپیک، از زنجیره‌ای از آسیب‌پذیری‌ها برای نفوذ به سامانه‌های داخلی اوپن‌ای‌آی استفاده کردند؛ رخدادی که نشان می‌دهد مدل‌های هوش مصنوعی پیشرفته می‌توانند زمان و مهارت لازم برای اجرای حملات پیچیده سایبری را به شکل قابل توجهی کاهش دهند.

به گزارش سیتنا به نقل از فایننشال تایمز، یک تیم سه‌نفره از شرکت امنیت سایبری «هک‌ترون ای‌آی» با استفاده از مدل هوش مصنوعی کلود متعلق به شرکت آنتروپیک، رقیب اصلی اوپن‌ای‌آی، موفق شد زنجیره‌ای از آسیب‌پذیری‌ها را در زیرساخت‌های اوپن‌ای‌آی شناسایی و مورد بهره‌برداری قرار دهد.

بر اساس گزارش‌های منتشرشده در ۱۸ سپتامبر ۲۰۲۶، مسیر حمله از انجمن عمومی اوپن‌ای‌آی آغاز شد؛ جایی که یک آسیب‌پذیری در پردازش فایل‌های تصویری امکان اجرای کد روی سرور را فراهم می‌کرد. پژوهشگران سپس از یک ضعف دیگر در سازوکار ورود و احراز هویت استفاده کردند تا به حساب‌های کاربری کارکنان اوپن‌ای‌آی در چت‌جی‌پی‌تی و کدکس دسترسی پیدا کنند. 

این دسترسی در نهایت مسیری به محیط گیت‌هاب داخلی اوپن‌ای‌آی ایجاد کرد. پژوهشگران برای اثبات دسترسی خود، بدون بررسی داده‌های حساس، از حساب یک کارمند برای ایجاد یک درخواست تغییر در مخزن داخلی کد استفاده کردند و سپس موضوع را به اوپن‌ای‌آی گزارش دادند. 

نکته قابل توجه این پرونده، نقش مدل کلود در تولید و عملیاتی‌کردن کد بهره‌برداری از آسیب‌پذیری است. به گفته پژوهشگران، مدل قبلی در اجرای این مرحله با مشکل مواجه شده بود، اما پس از عرضه نسخه جدید کلود، آنها توانستند در مدت کوتاهی به یک بهره‌برداری عملی دست پیدا کنند. کل فرایند شناسایی مسیر نفوذ تا اثبات دسترسی نیز کمتر از ۷۲ ساعت طول کشید. 

اوپن‌ای‌آی اعلام کرده است که آسیب‌پذیری‌های گزارش‌شده را برطرف کرده و نشست‌ها و توکن‌های متأثر را باطل کرده است. این شرکت همچنین بابت گزارش مسئولانه آسیب‌پذیری، ۶۵۰۰ دلار به پژوهشگران پاداش پرداخت کرده است. 

این اتفاق در حالی رخ داده که استفاده از هوش مصنوعی برای فعالیت‌های تهاجمی سایبری به یکی از نگرانی‌های جدی صنعت فناوری تبدیل شده است. گزارش‌های اخیر نشان می‌دهد مدل‌های جدید می‌توانند بخشی از فرایند شناسایی آسیب‌پذیری، تولید کد و اجرای حملات را سریع‌تر کنند؛ هرچند در این پرونده نیز عملیات توسط پژوهشگران انسانی هدایت شده و هوش مصنوعی به‌تنهایی حمله را انجام نداده است.

انتهای پیام


Source URL: https://www.citna.ir/news/341798/هوش-مصنوعی-رقیب-هک-اوپن-ای-آی-کمک-کرد-دسترسی-پژوهشگران-کدهای-داخلی