Χάκαραν λογαριασμούς ChatGPT εργαζομένων της OpenAI – Το «όπλο» που χρησιμοποίησαν

Χάκαραν λογαριασμούς ChatGPT εργαζομένων της OpenAI – Το «όπλο» που χρησιμοποίησαν

Ερευνητές της νεοφυούς εταιρείας κυβερνοασφάλειας Hacktron AI απέκτησαν πρόσβαση σε λογαριασμούς ChatGPT εργαζομένων της OpenAI χρησιμοποιώντας ένα μοντέλο Τεχνητής Νοημοσύνης (TN, AI) της Anthropic, σύμφωνα με μήνυμα που δημοσιεύτηκε σήμερα στον ιστότοπο αυτής της start-up.

Η παρείσφρηση, η οποία πραγματοποιήθηκε στα τέλη Ιουλίου και την οποία επιβεβαίωσε στο Γαλλικό Πρακτορείο η OpenAI, έγινε στο πλαίσιο μιας άσκησης από την ίδια την εταιρεία για τον εντοπισμό τρωτών σημείων στα συστήματά της με τη βοήθεια εξωτερικών ειδικών πληροφορικής.

Για να επιτύχει τον στόχο της, η τριμελής ομάδα χρησιμοποίησε την πλατφόρμα ανταλλαγής μηνυμάτων Discourse, η οποία χρησιμοποιείται από την OpenAI.

Το Discourse δίνει στους εργαζομένους τη δυνατότητα να συνδέονται στους λογαριασμούς τους ChatGPT ή Codex, το AI της OpenAI για προγραμματισμό.

Μέσω αυτής της μεθόδου, οι ερευνητές κατάφεραν να αποκτήσουν πρόσβαση σε πολλούς από αυτούς τους λογαριασμούς.

Στον βαθμό που ο χρήστης μπορεί να δώσει άδεια στο ChatGPT ή το Codex να χρησιμοποιούν πολλές εφαρμογές ή αρχεία, «το εύρος αυτών στα οποία θα μπορούσαμε θεωρητικά να έχουμε πρόσβαση είναι τεράστιο», εξήγησε η τριμελής ομάδα.

Ανέφερε το GitHub (πλατφόρμα αποθήκευσης προγραμμάτων), το Slack (μια πλατφόρμα ανταλλαγής μηνυμάτων για επιχειρήσεις) και τα emails.

Η περιγραφή της δουλειάς της ομάδας Hacktron AI υπογραμμίζει τη ραγδαία πρόοδο μοντέλων Τεχνητής Νοημοσύνης.

Τα μέλη της ομάδας ξεκίνησαν την προσπάθεια παρείσφρησης με τη βοήθεια του Claude Opus 4.8, ενός μοντέλου που κυκλοφόρησε τον Μάιο η Anthropic. Αλλά αυτό το AI «δυσκολεύτηκε» να βρει ένα σημείο εισόδου μέσω του Discourse.

Συμπτωματικά, η Anthropic κυκλοφόρησε ένα νέο μοντέλο, το Opus 5, την ίδια ημέρα. Αυτό το νέο μοντέλο AI κατάφερε να βρει το κενό ασφαλείας «μέσα σε τρεις ώρες», ανέφεραν αυτοί οι ειδικοί σε θέματα πληροφορικής.

Η ομάδα ειδοποίησε γρήγορα την OpenAI, η οποία διόρθωσε τα κενά ασφαλείας, σύμφωνα με έναν εκπρόσωπο.

«Ευχαριστούμε τους ερευνητές που επικοινώνησαν μαζί μας και μοιράστηκαν τις παρατηρήσεις τους», δήλωσε στο Γαλλικό Πρακτορείο.

Αυτή η άσκηση επιβεβαιώνει τις αυξανόμενες δυνατότητες της Τεχνητής Νοημοσύνης σε θέματα κυβερνοασφάλειας.

Στις αρχές Απριλίου, η Anthropic επέλεξε να μην κυκλοφορήσει ευρέως στην αγορά το μοντέλο Mythos, θεωρώντας το πολύ επικίνδυνο για την κυβερνοασφάλεια.

Περιόρισε την πρόσβαση σε μερικές εταιρείες και οργανισμούς, ώστε να μπορούν να το χρησιμοποιήσουν για να εντοπίσουν και να διορθώσουν τα κενά ασφαλείας στο λογισμικό τους.

Η Anthropic κυκλοφόρησε μια περιορισμένη έκδοση του Mythos, το Fable, τον Ιούνιο. Λίγες μέρες αργότερα, η Κυβέρνηση των ΗΠΑ ανέστειλε το Fable, επικαλούμενη κίνδυνο εθνικής ασφάλειας, πριν τελικά το εγκρίνει δύο εβδομάδες αργότερα.

Ακολουθήστε το Tothemaonline.com στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

 

 

 

 

 

ΠτΔ: «Τα τελευταία 3 χρόνια το κυπριακό νηολόγιο αυξήθηκε κατά περίπου 27%» - Μονάδα Ακτογραμμής εντός του 2027

ΠτΔ: «Τα τελευταία 3 χρόνια το κυπριακό νηολόγιο αυξήθηκε κατά περίπου 27%» - Μονάδα Ακτογραμμής εντός του 2027

Τα τελευταία τρία χρόνια, υλοποιώντας ένα πολύ συγκεκριμένο πλάνο και σχεδιασμό, «έχουμε πετύχει να αυξήσουμε το κυπριακό νηολόγιο κατά περίπου 27%, κάτι ιδιαίτερα σημαντικό για τη χώρα μας», είπε ο Πρόεδρος της Δημοκρατίας, Νίκος Χριστοδουλίδης, σε χαιρετισμό του, το Σάββατο, στο Φεστιβάλ «ΘΑΛΑΣΣΑ 2026» που διοργάνωσαν στον Μόλο Λεμεσού ο Δήμος της πόλης και το Υφυπουργείο Ναυτιλίας, με κεντρικό μήνυμα "Ζήσε τη Θάλασσα - Γνώρισε τη Ναυτιλία". Ο Πρόεδρος επεσήμανε, παράλληλα, ότι έχουν αυξηθεί τα έσοδα του κράτους σε σχέση με την πλοιοδιαχείριση, περίπου 19%-20%.

BEST OF TOTHEMAONLINE