OpenAI фойдаланадиган тизимдаги хавфсизлик заифлиги тадқиқотчилар томонидан Anthropic'нинг «Claude» сунъий интеллект модели ёрдамида аниқланди.
АҚШ матбуоти хабарларига кўра, йирик компанияларнинг рақамли инфратузилмасидаги хавфсизлик заифликларини аниқлаш билан шуғулланувчи Hacktron AI компаниясининг киберхавфсизлик жамоаси OpenAI фойдаланадиган муҳокама форумида дастурий хато топган.
Тадқиқотчилар «Claude» моделидан фойдаланиб, ушбу заифликдан фойдаланишга муваффақ бўлган ва айрим OpenAI ходимларининг аккаунтлари ҳамда компаниянинг дастурий таъминот репозиторийсига кириш имконига эга бўлган. Шунингдек, улар OpenAI'нинг «GitHub» хизматига киришда фойдаланилиши мумкин бўлган аутентификация тизимларига ҳам йўл топган.
Тадқиқотчилар компания ичидаги махфий маълумотларга кириш имконини текшириш мақсадида ҳеч қандай сезгир кодга тегмасдан, OpenAI'нинг ички код репозиторийсига «зарарсиз ўзгартиш» киритиш бўйича сўров юборган.
Улар аниқланган хавфсизлик заифлиги ҳақида OpenAI ва муҳокама форуми дастурий таъминотини ишлаб чиққан «Discourse» компаниясига хабар берган.
OpenAI заифлик бартараф этилганини маълум қилди ва тадқиқотчилар гуруҳига 6 500 доллар миқдорида мукофот тўлади. Компания, шунингдек, таъсир кўрсатилган «токен»лар ва сессияларни бекор қилганини билдирди.
Тадқиқотчиларнинг таъкидлашича, ушбу «назорат остидаги ҳужум» давлат томонидан қўллаб-қувватланадиган ёки кибермаконда юқори даражадаги имкониятларга эга бўлган шахслар сунъий интеллект соҳасидаги махфий маълумотларга кириш имконини қўлга киритиши мумкинлигини кўрсатган.