OpenAI foydalanadigan tizimdagi xavfsizlik zaifligi tadqiqotchilar tomonidan Anthropic'ning «Claude» sun’iy intellekt modeli yordamida aniqlandi.
AQSh matbuoti xabarlariga ko‘ra, yirik kompaniyalarning raqamli infratuzilmasidagi xavfsizlik zaifliklarini aniqlash bilan shug‘ullanuvchi Hacktron AI kompaniyasining kiberxavfsizlik jamoasi OpenAI foydalanadigan muhokama forumida dasturiy xato topgan.
Tadqiqotchilar «Claude» modelidan foydalanib, ushbu zaiflikdan foydalanishga muvaffaq bo‘lgan va ayrim OpenAI xodimlarining akkauntlari hamda kompaniyaning dasturiy ta’minot repozitoriysiga kirish imkoniga ega bo‘lgan. Shuningdek, ular OpenAI'ning «GitHub» xizmatiga kirishda foydalanilishi mumkin bo‘lgan autentifikasiya tizimlariga ham yo‘l topgan.
Tadqiqotchilar kompaniya ichidagi maxfiy ma’lumotlarga kirish imkonini tekshirish maqsadida hech qanday sezgir kodga tegmasdan, OpenAI'ning ichki kod repozitoriysiga «zararsiz o‘zgartish» kiritish bo‘yicha so‘rov yuborgan.
Ular aniqlangan xavfsizlik zaifligi haqida OpenAI va muhokama forumi dasturiy ta’minotini ishlab chiqqan «Discourse» kompaniyasiga xabar bergan.
OpenAI zaiflik bartaraf etilganini ma’lum qildi va tadqiqotchilar guruhiga 6 500 dollar miqdorida mukofot to‘ladi. Kompaniya, shuningdek, ta’sir ko‘rsatilgan «token»lar va sessiyalarni bekor qilganini bildirdi.
Tadqiqotchilarning ta’kidlashicha, ushbu «nazorat ostidagi hujum» davlat tomonidan qo‘llab-quvvatlanadigan yoki kibermakonda yuqori darajadagi imkoniyatlarga ega bo‘lgan shaxslar sun’iy intellekt sohasidagi maxfiy ma’lumotlarga kirish imkonini qo‘lga kiritishi mumkinligini ko‘rsatgan.