Бәсекелестердің жасанды интеллектісі OpenAI жүйесін қалай тас-талқан етті?
«Claude» «ChatGPT»-ді тізе бүктірді: Жаңа нейрожелі OpenAI қауіпсіздік жүйесін санаулы сағатта қалай бұзып кірді?

Әлемдегі ең ірі жасанды интеллект жасаушы компанияның ішкі құпияларына қол жеткізу үшін не қажет? Небәрі бірнеше күн мен бәсекелестер жасап шығарған жаңа нейрожелі. Жақында HacktronAI зерттеу тобы дәл осындай операцияны сәтті жүзеге асырып, OpenAI-дың ең жабық дерекқорларына оп-оңай еніп кетті. Шабуылды адам емес, жаңадан шыққан жасанды интеллект модельдері өз бетінше жасаған.
Оқиға компания қолданушылары бас қосатын қауымдастық форумынан басталды. Зерттеушілер сайттағы сурет жүктейтін жүйеден үлкен олқылық табады. Олар сурет өңдейтін кодтың (libheif кітапханасы) ескі нұсқасындағы қатені пайдаланып, серверге зиянды файл жіберген. Оған қоса, бірыңғай кіру жүйесіндегі (SSO) кішкентай ғана баптау қателігі хакерлерге есікті айқара ашып берді.
Нәтижесінде мамандар OpenAI қызметкерлерінің жеке ChatGPT және Codex аккаунттарын толық бақылауға алған. Ал қызметкерлердің тіркелгілері арқылы компанияның ішкі құпия кодтар жатқан қоймасына (GitHub), жұмыс хат-хабарларына және Slack желісіне тікелей жол ашылды.
Код жазған кибер-шабуылшы
Ең қызығы, қорғанысты бұзуға бәсекелес компаниялардың нейрожелілері жұмылдырылған. Басында зерттеушілер код жазуға Claude Opus 4.8 моделін жеккенімен, ол қауіпсіздік жүйесін айналып өте алмай қиналады. Алайда дәл сол түні Anthropic жаңа Claude Opus 5 нұсқасын таныстырады. Жаңартылған алгоритмге дәл сол тапсырманы бергенде, ол санаулы сағаттың ішінде мінсіз жұмыс істейтін шабуыл кодын жазып шыққан.
Кейінірек процесс толығымен автоматтандырылып, нейрожелі шабуылды дербес жүзеге асыра бастады. Бұрын тұтас кибертоптың айлап жасайтын жұмысын алгоритм бірнеше күннің, тіпті сағаттың ішінде тындырған. Сәл кейінірек шыққан GPT-5.6 моделі тіпті нысана туралы ешқандай алдын ала ақпаратсыз-ақ қорғанысты бұзып кіруді үйренген.
Зерттеушілер қарақшылық мақсатты көздемегендіктен, компанияның ешқандай құпия дерегін ұрламаған. Тек жүйенің бұзылғанын дәлелдеу үшін ішкі репозиторийге кішкентай ғана зиянсыз өзгеріс енгізіп, операцияны тоқтатқан. Олар дереу OpenAI басшылығына хабар беріп, табылған қатені егжей-тегжейлі түсіндіріп берді.
Технологиялық алып мәселені небәрі 14 сағаттың ішінде толық шешіп, форум платформасының қауіпсіздігін күшейтті. Ал ақпараттық қауіпсіздік мамандарына тапқырлығы үшін 6 500 доллар көлемінде сыйақы төледі.
Оқиға киберқауіпсіздік саласындағы жаңа дәуірдің басталғанын айқын көрсетеді. Бұрын бағдарламаның күрделілігі қауіпсіздіктің кепілі саналса, енді кез келген мықты қорғанысты бұзу – жай ғана уақыт пен есептеу қуатының еншісіндегі дүние. Жасанды интеллект дамыған сайын, оны қорғанысқа да, шабуылға да пайдаланатындардың мүмкіндігі арта түспек. Сондықтан цифрлық қауіпсіздік ережелерін жаңа шындыққа бейімдейтін уақыт әлдеқашан келді.
Пікірлер
Әзірге пікір жоқ. Алғашқы пікірді қалдырыңыз!










