OpenAI Sistemlərində Ciddi Zəifliklər Aşkarlanıb
Təhlükəsizlik firması Hacktron-dan üç tədqiqatçı, Anthropic-in inkişaf etmiş süni intellekt modeli Claude Opus 5-dən istifadə edərək OpenAI-ın sistemlərində iki zəifliyi zəncirvari şəkildə birləşdirərək ciddi təhlükəsizlik riskləri aşkar edib. Bu zəifliklər nəticəsində bir neçə OpenAI əməkdaşının ChatGPT və Codex hesabları ələ keçirilib, hətta şirkətin daxili kod anbarına (code repository) giriş əldə edilib.
Boşluqların Zənciri Necə İşlədi?
Aşkar edilmiş zəifliklər zənciri iki əsas komponentdən ibarət idi. İlk boşluq OpenAI-ın ictimai yardım forumunu idarə edən proqram təminatında aşkar olunub. Bu ilkin boşluq daha sonra OpenAI-ın özünün daxilolma sistemindəki (login system) zəifliklə birləşdirilib. Tədqiqatçılar bu iki boşluğu ardıcıl olaraq istifadə edərək, ilkin olaraq forumdakı zəiflikdən faydalanıb, daha sonra isə daxilolma sistemindəki çatışmazlıqdan yararlanaraq hədəflərinə çatıblar.
Claude Opus 5-in Rolu
Qeyd etmək lazımdır ki, Anthropic-in Claude Opus 5 süni intellekt modeli bu tədqiqatda boşluqların aşkar edilməsi və birləşdirilməsi prosesini sürətləndirən və effektivləşdirən bir vasitə kimi istifadə olunub. Model özü zəifliklərin səbəbkarı deyil, əksinə, təhlükəsizlik mütəxəssislərinə mürəkkəb hücum ssenarilərini qurmaqda və potensial zəif nöqtələri müəyyən etməkdə dəstək olub.
Nəticə və Təhlükəsizlik Dərsləri
Bu hücum zənciri vasitəsilə tədqiqatçılar nəinki OpenAI əməkdaşlarının şəxsi ChatGPT və Codex hesablarına giriş əldə ediblər, həm də daha kritik olaraq, şirkətin daxili kod anbarına çıxış əldə edə biliblər. Daxili kod anbarına giriş potensial olaraq daha geniş təhlükəsizlik riskləri, o cümlədən mənbə kodunun ifşası və ya daha dərin sistemlərə sızma imkanı yarada bilərdi.
Hacktron tərəfindən həyata keçirilən bu fəaliyyətin məqsədi pisniyyətli hərəkət deyil, tamamilə etik təhlükəsizlik tədqiqatı (security research) çərçivəsində, sistemlərdəki boşluqları aşkar edərək şirkətə məlumat vermək və onların düzəldilməsinə kömək etmək olub. Bu hadisə, hətta ən böyük texnologiya şirkətlərinin belə, mürəkkəb və zəncirvari zəifliklərə qarşı davamlı olaraq mübarizə aparmalı olduğunu və süni intellektin təhlükəsizlik tədqiqatlarında bir vasitə kimi necə effektiv istifadə oluna biləcəyini nümayiş etdirir.