Троє дослідників Hacktron AI використали вразливості для доступу до акаунтів працівників OpenAI

Троє дослідників Hacktron AI використали вразливості для доступу до акаунтів працівників OpenAI
Інцидент з вразливостями у Hacktron AI
Як повідомляє НВ — Техно: 18 вересня 2023 року о 21:26 стало відомо, що троє дослідників стартапу Hacktron AI за допомогою системи Claude Opus 5 поєднали дві критичні вразливості, що дозволило їм отримати доступ до кількох акаунтів ChatGPT, які належали працівникам OpenAI. Інформацію про цей інцидент повідомило видання TechCrunch. Дослідники діяли в рамках програми OpenAI з винагородами за вразливості, в результаті чого компанія виплатила їм 6500 доларів.
Точка входу та вразливості
Точка входу для хакерської атаки була знайдена 25 липня через Discourse - стороннє програмне забезпечення форуму спільноти OpenAI. Вразливість виникла внаслідок того, що Discourse конвертував фото у форматі HEIC з iPhone через утиліту ImageMagick і бібліотеку libheif. Спеціально створений файл викликав у libheif помилку пам’яті, що дозволило захопити сервер. Хоча розробники libheif виправили цю помилку кілька місяців тому, їй не було присвоєно номер CVE. Важливо відзначити, що Discourse мав вразливу версію програмного забезпечення, що сприяло атаці.
Спершу команда Hacktron працювала зі спеціальною версією Claude Opus 4.8, але робочий експлойт з'явився лише з виходом Opus 5.
“За кілька годин після виходу Opus 5 ми дали їй ту саму задачу, і вона впоралася”
- зазначили представники Hacktron. Після цього команда знайшла ще одну ваду, що дозволила їм захопити акаунт одного з працівників OpenAI, чий Codex був під'єднаний до GitHub компанії. Проблема з Discourse була виправлена 27 липня.
Цей інцидент підкреслює важливість безпеки програмного забезпечення, оскільки навіть виправлені вразливості можуть бути використані зловмисниками, якщо їх не було належним чином задокументовано. Програми для винагороди за вразливості, такі як в OpenAI, є важливим інструментом для виявлення та виправлення недоліків у безпеці, проте це також ставить під загрозу підприємства, якщо вразливості залишаються непоміченими протягом тривалого часу.
Цей інцидент ще раз підкреслює потребу в розробці міжнародних стандартів безпеки для штучного інтелекту, адже вразливості можуть бути використані навіть після їх виправлення. З огляду на швидкий розвиток технологій, важливо, щоб компанії діяли з урахуванням ризиків та забезпечували належний рівень захисту даних користувачів.
Тече у кількох місцях, а на місці нікого: миколаївці поскаржилися на витік води
У центрі Миколаєва перехожі виявили предмет, який визначили як протипіхотну міну
У Миколаєві «БМВ» влетів під фуру: водій відмовився від госпіталізації
З Миколаєва до Стамбула без пересадок: ORION BUS відправив перший автобус у новий рейс
«Торкатися сенсів»: в Миколаєві пройшов творчий вечір Гіо Пачкорія (фото, відео)
Пасажири розповіли про атаку на потяг "Київ – Миколаїв"
З'явилися фото та відео з місця атаки РФ на Одесу, де загинула людина
Музика, прогулянки та танці: як миколаївці відзначали День міста (фоторепортаж)
A New style summer nostalgia: миколаївців порадували інструментальними композиціями













