Πρόσβαση σε λογαριασμούς μέσω του Discourse
Ερευνητές της νεοφυούς εταιρείας κυβερνοασφάλειας Hacktron AI κατάφεραν να αποκτήσουν πρόσβαση σε λογαριασμούς ChatGPT εργαζομένων της OpenAI, αξιοποιώντας μοντέλο Τεχνητής Νοημοσύνης της Anthropic. Η OpenAI επιβεβαίωσε την παρείσφρηση, η οποία πραγματοποιήθηκε στο πλαίσιο άσκησης για τον εντοπισμό τρωτών σημείων στα συστήματά της με τη συμμετοχή εξωτερικών ειδικών πληροφορικής.
Η παρείσφρηση πραγματοποιήθηκε στα τέλη Ιουλίου, με την τριμελή ομάδα να χρησιμοποιεί την πλατφόρμα ανταλλαγής μηνυμάτων Discourse, την οποία χρησιμοποιεί η OpenAI.
Μέσω του Discourse, οι εργαζόμενοι μπορούν να συνδέονται στους λογαριασμούς τους στο ChatGPT ή στο Codex, το εργαλείο Τεχνητής Νοημοσύνης της OpenAI για προγραμματισμό. Με αυτή τη μέθοδο, οι ερευνητές κατάφεραν να αποκτήσουν πρόσβαση σε πολλούς από τους συγκεκριμένους λογαριασμούς.
Όπως εξήγησε η ομάδα, οι χρήστες μπορούν να δίνουν στο ChatGPT ή στο Codex άδεια πρόσβασης σε διάφορες εφαρμογές και αρχεία, γεγονός που σημαίνει ότι το θεωρητικό εύρος της πρόσβασης μπορεί να είναι ιδιαίτερα μεγάλο. Μεταξύ των υπηρεσιών που ανέφεραν ήταν το GitHub, το Slack και τα ηλεκτρονικά μηνύματα.
Η περιγραφή της έρευνας της Hacktron AI αναδεικνύει παράλληλα την ταχύτητα με την οποία εξελίσσονται τα μοντέλα Τεχνητής Νοημοσύνης.
Οι ερευνητές ξεκίνησαν την προσπάθεια με τη βοήθεια του Claude Opus 4.8, μοντέλου που κυκλοφόρησε τον Μάιο από την Anthropic. Ωστόσο, το συγκεκριμένο μοντέλο δυσκολεύτηκε να εντοπίσει σημείο εισόδου μέσω του Discourse.
Το Opus 5 εντόπισε το κενό ασφαλείας σε τρεις ώρες
Την ίδια ημέρα, η Anthropic κυκλοφόρησε το νέο μοντέλο Opus 5. Σύμφωνα με τους ειδικούς της Hacktron AI, το νέο μοντέλο κατάφερε να εντοπίσει το κενό ασφαλείας μέσα σε τρεις ώρες.
Η ομάδα ενημέρωσε άμεσα την OpenAI, η οποία προχώρησε στη διόρθωση των κενών ασφαλείας, σύμφωνα με εκπρόσωπο της εταιρείας.
«Ευχαριστούμε τους ερευνητές που επικοινώνησαν μαζί μας και μοιράστηκαν τις παρατηρήσεις τους», δήλωσε ο εκπρόσωπος της OpenAI στο Γαλλικό Πρακτορείο.
Η συγκεκριμένη άσκηση καταδεικνύει τις αυξανόμενες δυνατότητες της Τεχνητής Νοημοσύνης στον τομέα της κυβερνοασφάλειας.
Στις αρχές Απριλίου, η Anthropic είχε αποφασίσει να μην κυκλοφορήσει ευρέως στην αγορά το μοντέλο Mythos, θεωρώντας το ιδιαίτερα επικίνδυνο για την κυβερνοασφάλεια.
Η πρόσβαση στο μοντέλο περιορίστηκε σε ορισμένες εταιρείες και οργανισμούς, προκειμένου να μπορούν να το αξιοποιούν για τον εντοπισμό και τη διόρθωση κενών ασφαλείας στο λογισμικό τους.
Τον Ιούνιο, η Anthropic κυκλοφόρησε περιορισμένη έκδοση του Mythos, με την ονομασία Fable. Λίγες ημέρες αργότερα, η κυβέρνηση των ΗΠΑ ανέστειλε το Fable, επικαλούμενη κίνδυνο για την εθνική ασφάλεια, πριν τελικά το εγκρίνει εκ νέου δύο εβδομάδες αργότερα.
Πηγή: ΓΣ, ΑΠΕ-ΜΠΕ ΑΕ.













































































