รายงานระบุ นักวิจัยเจาะบัญชี OpenAI ภายใน 72 ชั่วโมง
มีรายงานว่านักวิจัยสามคนจาก Hacktron เชื่อมโยงช่องโหว่การประมวลผลภาพเข้ากับจุดอ่อนด้านตัวตน เพื่อเข้าถึงบัญชี ChatGPT และ Codex โดยใช้ Claude ของ Anthropic ในระหว่างปฏิบัติการ

ตามรายงานของ CryptoSlate นักวิจัยความปลอดภัยสามคนจากสตาร์ทอัพด้านความปลอดภัยไซเบอร์ Hacktron ได้รับรายงานว่าเข้าถึงบัญชีพนักงาน OpenAI หลายบัญชีและไปถึงคลังโค้ดภายในองค์กรได้ภายใน 72 ชั่วโมง โดยงานนี้เกิดขึ้นในเดือนกรกฎาคม
มีการกล่าวว่านักวิจัยได้รวมช่องโหว่การประมวลผลภาพเข้ากับจุดอ่อนในโครงสร้างพื้นฐานด้านตัวตนของ OpenAI เพื่อให้ได้สิทธิ์เข้าถึงบัญชี ChatGPT และ Codex ของพนักงานหลายคน รายงานระบุว่าหนึ่งในบัญชี Codex ที่ถูกบุกรุกเชื่อมต่อกับ GitHub ของ OpenAI
ตามรายงาน โมเดล Claude ของ Anthropic ถูกใช้ช่วยนักวิจัยระหว่างปฏิบัติการ ซึ่งตีความเหตุการณ์นี้ว่าเป็นการสาธิตว่า ผู้ช่วย AI สามารถเร่งงานด้านความปลอดภัยเชิงรุกได้อย่างไร
ทำไมเรื่องนี้จึงสำคัญ
ห่วงโซ่ที่รายงานเชื่อมโยงจุดอ่อนสองอย่างที่แยกจากกัน มากกว่าจะเป็นช่องโหว่ร้ายแรงเพียงจุดเดียว ซึ่งเป็นรูปแบบที่พบได้ทั่วไปในงานวิจัยการบุกรุกและยากต่อการป้องกัน เพราะแต่ละองค์ประกอบอาจดูมีความเสี่ยงต่ำเมื่อพิจารณาแยกกัน นอกจากนี้ยังเพิ่มความสนใจอย่างต่อเนื่องต่อวิธีที่ผู้ให้บริการ AI รักษาความปลอดภัยของตัวตนพนักงานและคลังโค้ดภายใน และต่อบทบาทสองด้านที่โมเดล AI อาจมีได้ทั้งในการทดสอบความปลอดภัยเชิงรับและเชิงรุก