اخبار هوش مصنوعی

Claude به هک OpenAI کمک کرد؛ کشف آسیب‌پذیری‌‌های متعدد

پژوهشگران امنیتی با استفاده از Claude به سیستم داخلی OpenAI نفوذ کردند و هشدار دادند که مدل‌های جدید، توانایی مهاجمان سایبری را افزایش می‌دهند . هوش مصنوعی تک‌ناک این اتفاق، در کنار هشدارهای گسترده‌تر مدیران و پژوهشگران صنعت درباره ایمنی این فناوری، نشان‌دهنده…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • پژوهشگران
  • OpenAI
  • کردند
  • گزارش
  • شرکت
Claude به هک OpenAI کمک کرد؛ کشف آسیب‌پذیری‌‌های متعدد

خلاصه تحلیلی خبر

پژوهشگران امنیتی با استفاده از Claude به سیستم داخلی OpenAI نفوذ کردند و هشدار دادند که مدل‌های جدید، توانایی مهاجمان سایبری را افزایش می‌دهند . هوش مصنوعی تک‌ناک این اتفاق، در کنار هشدارهای گسترده‌تر مدیران و پژوهشگران صنعت درباره ایمنی این فناوری، نشان‌دهنده…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، پژوهشگران، OpenAI، کردند

پژوهشگران امنیتی با استفاده ازClaudeبه سیستم داخلیOpenAIنفوذ کردند و هشدار دادند که مدل‌های جدید، توانایی مهاجمان سایبری را افزایش می‌دهند.

هوش مصنوعیتک‌ناکاین اتفاق، در کنار هشدارهای گسترده‌تر مدیران و پژوهشگران صنعت درباره ایمنی این فناوری، نشان‌دهنده افزایش تهدیدهایی است که مدل‌های پیشرفته هوش مصنوعی می‌توانند ایجاد کنند.

پژوهشگران شرکت امنیت سایبری Hacktron AI اعلام کردند که توانسته‌اند به حساب ChatGPT یکی از کارکنان OpenAI دسترسی پیدا کنند. این دسترسی سپس به آن‌ها امکان داد به کد داخلی شرکت در GitHub دسترسی داشته باشند

هک OpenAI تنها چند روز زمان برد

تصویری از  لوگوی آیکن هوش مصنوعی های مختلف روی اسکرین گوشی

روزنامه وال‌استریت ژورنال نخستین رسانه‌ای بود که این حادثه را گزارش کرد.

طبق این گزارش، پژوهشگران در برنامه OpenAI برای شناسایی آسیب‌پذیری‌ها شرکت کرده بودند و این شرکت در ازای افشای یافته‌های آن‌ها، ۶۵۰۰ دلار جایزه باگ‌بانتی پرداخت کرد.

Hacktron در گزارش خود درباره این حادثه اعلام کرد که پژوهشگران ابتدا تلاش کردند از Claude Opus 4.8 شرکت Anthropic برای انجام نفوذ استفاده کنند، اما این مدل «در چندین جلسه برای تولید یک اکسپلویت عملی با مشکل مواجه شد».

با این حال، پس از عرضه Opus 5 توسط Anthropic، پژوهشگران دوباره تلاش کردند و این بار موفق شدند. آن‌ها در گزارش خود تأکید کردند که «هر مدل جدید، توانایی بیشتری پیدا می‌کند».

پژوهشگران به «نسخه ویژه‌ای» از Claude دسترسی داشتند که برای «متخصصان واجد شرایط حوزه امنیت سایبری» ارائه شده است.

پژوهشگران در گزارش خود اعلام کردند که انجام هک OpenAI برای یک عامل هوش مصنوعی تنها «چند روز» و برای انسان‌ها فقط «چند ساعت زمان» برده است.

این نفوذ بخشی از پروژه تحقیقاتی گسترده‌تری با نام «HEIF Heist» بود. این پروژه، آسیب‌پذیری‌های مربوط به نحوه پردازش برخی فایل‌های تصویری توسط نرم‌افزارها و سرویس‌های مختلف را بررسی می‌کرد.

اکسپلویت مورد استفاده در این پروژه توانسته است آسیب‌پذیری‌هایی را در سرویس‌هایی مانند Slack، Zoom و Meta پیدا کند.

اجرای کل پروژه تنها دو ماه زمان برد و سه پژوهشگر در آن مشارکت داشتند. هزینه این پروژه نیز در مجموع کمتر از ۳۰۰۰ دلار برای توکن‌های هوش مصنوعی اعلام شده است.

بیشتر بخوانیدآیا مهندسان آنتروپیک واقعاً Claude را می‌پرستند؟

هشدار پژوهشگران درباره افزایش توانایی مهاجمان

پژوهشگران در یادداشت پایانی گزارش خود نوشتند: «نرم‌افزارها مدت‌ها از نوعی امنیت ناشی از پیچیدگی بهره برده‌اند…

هوش مصنوعی با تبدیل بخش بیشتری از این تخصص کمیاب به توان پردازشی، این محافظت را کاهش می‌دهد.

کاری که زمانی به یک تیم مجهز و ماه‌ها تلاش نیاز داشت، اکنون می‌تواند در چند روز انجام شود… فرضیات امنیتی باید خود را با توانایی مهاجمان هماهنگ کنند.»

فوربس برای دریافت نظر OpenAI درباره این حادثه با این شرکت تماس گرفته است.

OpenAI در پاسخ به رسانه‌های دیگر اعلام کرده که از پژوهشگران بابت یافته‌هایشان تشکر کرده و پس از شناسایی این آسیب‌پذیری‌ها، آن‌ها را برطرف کرده است.

بیشتر بخوانیدClaude ساده‌تر شد؛ آنتروپیک حالت Cowork را با چت ادغام کرد

هکOpenAIباClaude

نوشتهClaude به هک OpenAI کمک کرد؛ کشف آسیب‌پذیری‌‌های متعدداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.