
კიბერუსაფრთხოების მკვლევრებმა OpenAI-ის სისტემაში შეაღწიეს - მათ Anthropic-ის პროგრამა გამოიყენეს
კიბერუსაფრთხოების მკვლევრებმა ხელოვნური ინტელექტის წამყვანი ლაბორატორიის, OpenAI-ის შიდა სისტემებში შეღწევა მისი მთავარი მეტოქის, Anthropic-ის პროგრამული უზრუნველყოფის დახმარებით შეძლეს.
არსებული ინფორმაციით, სპეციალისტებმა OpenAI-ის ერთ-ერთი თანამშრომლის ChatGPT-ის პირად ანგარიშზე წვდომა მოიპოვეს. ამან კი მკვლევრებს დახურული პროგრამული კოდის ნახვისა და მასში ცვლილებების შეთავაზების საშუალება მისცა.
კომპანია Hacktron AI-ის სამმა მკვლევარმა OpenAI-ის სადისკუსიო ფორუმის კონფიგურაციაში არსებული ხარვეზი გამოიყენა. ცნობისთვის, ეს ფორუმი გარე პლატფორმა Discourse-ზე ფუნქციონირებს და სპეციალისტებმა სწორედ მისი მეშვეობით მოიპოვეს წვდომა შიდა ავტორიზაციის მონაცემებზე. შედეგად, ექსპერტებმა თანამშრომლის ChatGPT-ის ანგარიშით GitHub-ზე დაცულ პროგრამულ კოდზე გასვლა შეძლეს.
აღსანიშნავია, რომ OpenAI-იმ Hacktron AI-ის ჰაკერებს უსაფრთხოების პროგრამის ფარგლებში $6,500 გადაუხადა და გამოვლენილი ხარვეზები მალევე გამოასწორა.
BM.GE
წყარო: bm.ge