Дослідники використовували Клода, щоб скомпрометувати облікові записи ChatGPT співробітників OpenAI

Дослідники використовували Клода, щоб скомпрометувати облікові записи ChatGPT співробітників OpenAI



Дослідники використовували Клода, щоб скомпрометувати облікові записи ChatGPT співробітників OpenAI

безпеки

Агентство використовує для перемоги (знову)

Говоріть про свого конкурента через двері. Дослідники безпеки використовували Claude з Anthropic, щоб допомогти зламати облікові записи ChatGPT співробітників OpenAI.

Трійця мисливців за помилками, які досліджують уразливості безпеки в Frontier AI Labs, зв’язали дві вразливості, щоб отримати доступ до кількох облікових записів ChatGPT співробітників OpenAI, а потім використали цей доступ, щоб показати, що вони можуть отримати доступ до внутрішнього сховища OpenAI, відкривши нешкідливий запит.

Вся хронологія, від початкового відкриття до доступу до репозиторію OpenAI, зайняла менше 72 годин і принесла дослідникам 6500 доларів США від програми винагороди за помилки OpenAI на Bugcrowd.

«Ще два місяці тому будь-який користувач або співробітник OpenAI, який увійшов на персональний довідковий форум OpenAI (community.openai.com), міг отримати доступ до своїх облікових записів ChatGPT і Codex», — розповіли дослідники Hacktron Харш Джайсвал, Мохан Педхапаті та Рахул Маіні в публікації про своє дослідження. «Оскільки люди можуть підключати різні сервіси до Codex і ChatGPT, діапазон того, до чого ми теоретично могли отримати доступ, був величезним, включаючи GitHub, Slack і електронну пошту».

І, в поетичній інтерпретації, вони використали моделі від великого конкурента Anthropic AI Клода, щоб розробити експлойт. Клод виявив схильність до хакерських організацій без людського керівництва, таких як моделі OpenAI.

Команда зробила перший запис 25 липня через форум спільноти OpenAI. Форум підтримується технологією Discourse, яка зазвичай використовує FastImage для тестування зображень. Однак, оскільки FastImage не підтримував файли HEIF у відповідних налаштуваннях, зображення HEIF, завантажені в Discourse, проходили через ImageMagick, який використовував libheif для їх обробки перед перетворенням в інший формат зображення.

«Це відкривало оригінальний аналізатор libheif безпосередньо для файлів, контрольованих зловмисником», — пишуть дослідники.

Використовуючи Claude Opus 4.8, тріо знайшло недолік переповнення буфера в бібліотеці libheif і спробувало використати цю модель для розробки атаки віддаленого виконання коду (RCE), але це не спрацювало в конфігурації Discourse за замовчуванням.

Але потім Anthropic випустив Claude Opus 5. Мисливці за помилками використовували нову модель для створення сценарію експлойту та досягли RCE в примірнику OpenAI.

Трійця «миттєво» повідомила про вразливість OpenAI.

«Тоді ми отримали обліковий запис співробітника OpenAI, чий код був пов’язаний з організацією Github OpenAI», — написали вони. «Щоб продемонструвати вплив без доступу до будь-якого внутрішнього коду, ми надіслали запит на обліковий запис Codex цього співробітника, щоб відкрити для нас PR щодо внутрішнього монорепо OpenAI. Потім ми припинили будь-яке подальше тестування».

Ні OpenAI, ні Anthropic не відповіли зареєструватисязапити на коментарі.

OpenAI виправив недолік приблизно через 14 годин після повідомлення, позначив проблему як вирішену та нагородив команду Hacktron 6500 доларів.

«Щоб уточнити масштаби цієї нагороди: тест на Community.openai.com, розміщений на Discourse, був чітко виключений з нашої програми винагород за помилки», — йдеться в заяві OpenAI для біржі Hacktron. «Нагорода визнає відкриття OpenAI, а не дії проти Discourse».

Discourse також випустив виправлення, яке додало помилку обробки зображень, і опублікував пораду щодо безпеки GHSA-vhm9-85gw-x335 із виправленням та інструкціями щодо відновлення.

Весь злом зайняв дні для агента ШІ та кілька годин людської роботи.

«Робота, яка колись вимагала великої команди ресурсів і місяців зусиль, тепер може бути стиснута в дні», — сказали дослідники. «Припущення щодо безпеки повинні відповідати можливостям зловмисників». ®



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

Delta Air Lines (m1h262p) Delta Air Lines (m1h26g2) 애벗잡담잡이 애벗태양새 애벗얼가니새 애벗찌르레기 압드알쿠리참새 압딤황새 아버데어시스티콜라 이상한덤불개개비 에이버트북미덤불멧새 아비시니아캣버드 아비시니아크림슨윙 아비시니아지상코뿔새 아비시니아지상지빠귀 아비시니아긴발톱할미새 아비시니아올빼미 아비시니아파랑새 아비시니아낫부리후투티 아비시니아슬레이티딱새 아비시니아지빠귀 아비시니아왁스빌 아비시니아검은딱새 아비시니아동박새 아비시니아딱따구리 아카시아얼룩바벳 아카시아박새 아카디아딱새 아체직박구리 도토리딱따구리 아크레앤트슈라이크 아크레토디타이런트 아다마와멧비둘기 애들레이드솔새 아델리펭귄 애드미럴티매미새 아페프비둘기 아프간잡담잡이 아프간눈참새 아프리카줄무늬올빼미 아프리카검은오리 아프리카검은칼새 아프리카푸른딱새 아프리카푸른박새 아프리카넓적부리새 아프리카시트릴 아프리카목걸이멧비둘기 아프리카뜸부기 아프리카크림슨윙핀치 아프리카뻐꾸기 아프리카뻐꾸기매 아프리카뱀목가마우지 아프리카사막솔새 아프리카어두운색딱새 아프리카난쟁이물총새 아프리카에메랄드뻐꾸기 아프리카발가락물닭 아프리카파이어핀치 아프리카물수리 아프리카꾀꼬리 아프리카참매 아프리카풀올빼미 아프리카녹색비둘기 아프리카회색딱새 아프리카회색코뿔새 아프리카회색딱따구리 아프리카하리어매 아프리카매수리 아프리카산악잡담잡이 아프리카황조롱이 아프리카후투티 아프리카물꿩 아프리카습지하리어 아프리카올리브비둘기 아프리카대머리황새 아프리카검은머리물떼새 아프리카종려칼새 아프리카긴꼬리딱새 아프리카펭귄 아프리카피쿨렛 아프리카얼룩코뿔새 아프리카얼룩할미새 아프리카밭종다리 아프리카팔색조 아프리카난쟁이거위 아프리카난쟁이물총새 아프리카뜸부기 아프리카붉은눈직박구리 아프리카갈대개개비 아프리카강제비 아프리카바위 종다리류 아프리카성따오기 아프리카소쩍새 아프리카때까치딱새 아프리카은부리참새 아프리카제비물떼새 아프리카도요 아프리카저어새 아프리카점박이나무타기 아프리카검은딱새 아프리카뜸부기 아프리카지빠귀 아프리카볏도요 아프리카숲올빼미 아프리카노랑솔새 아가미왜가리 날렵한박새딱딱새