Бугун 19 сентябрь, 2026 йил, шанба

O'ZB

Claude ёрдамида OpenAI'нинг ички тизимларига олиб борувчи заифлик топилди

Claude ёрдамида OpenAI'нинг ички тизимларига олиб борувчи заифлик топилди

OpenAI фойдаланадиган тизимдаги хавфсизлик заифлиги тадқиқотчилар томонидан Anthropic'нинг «Claude» сунъий интеллект модели ёрдамида аниқланди.

АҚШ матбуоти хабарларига кўра, йирик компанияларнинг рақамли инфратузилмасидаги хавфсизлик заифликларини аниқлаш билан шуғулланувчи Hacktron AI компаниясининг киберхавфсизлик жамоаси OpenAI фойдаланадиган муҳокама форумида дастурий хато топган.

Тадқиқотчилар «Claude» моделидан фойдаланиб, ушбу заифликдан фойдаланишга муваффақ бўлган ва айрим OpenAI ходимларининг аккаунтлари ҳамда компаниянинг дастурий таъминот репозиторийсига кириш имконига эга бўлган. Шунингдек, улар OpenAI'нинг «GitHub» хизматига киришда фойдаланилиши мумкин бўлган аутентификация тизимларига ҳам йўл топган.

Тадқиқотчилар компания ичидаги махфий маълумотларга кириш имконини текшириш мақсадида ҳеч қандай сезгир кодга тегмасдан, OpenAI'нинг ички код репозиторийсига «зарарсиз ўзгартиш» киритиш бўйича сўров юборган.

Улар аниқланган хавфсизлик заифлиги ҳақида OpenAI ва муҳокама форуми дастурий таъминотини ишлаб чиққан «Discourse» компаниясига хабар берган.

OpenAI заифлик бартараф этилганини маълум қилди ва тадқиқотчилар гуруҳига 6 500 доллар миқдорида мукофот тўлади. Компания, шунингдек, таъсир кўрсатилган «токен»лар ва сессияларни бекор қилганини билдирди.

Тадқиқотчиларнинг таъкидлашича, ушбу «назорат остидаги ҳужум» давлат томонидан қўллаб-қувватланадиган ёки кибермаконда юқори даражадаги имкониятларга эга бўлган шахслар сунъий интеллект соҳасидаги махфий маълумотларга кириш имконини қўлга киритиши мумкинлигини кўрсатган.

Киритилди: Бугун 17:51. Ўқилди: 195 марта. Фикрлар сони: 0 та.
telegram channel

Бўлимга тегишли қизиқарли хабарлар

Энг кўп ўқилган янгиликлар

Фикр билдириш учун қайдномадан ўтишингиз сўралади ва телефон ракамни тасдиклаш керак булади!