Исследователи по безопасности умудрились взломать внутреннюю инфраструктуру разработчиков ChatGPT - OpenAI с помощью конкурирующей нейронки Claude |
||
|
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2026-09-22 12:18 Атака проходила в рамках официальной программы поиска уязвимостей. Специалисты нашли дыру в Discourse-форуме OpenAI, получили удалённое исполнение кода, а затем через ошибку в SSO добрались до аккаунта сотрудника с доступом к внутренним сервисам и GitHub. Самое интересное — рабочий эксплойт для уязвимости в libheif помог собрать Claude Opus 5. Исследователи передали модели данные о сервере, а она разобрала структуру памяти, рассчитала условия для переполнения буфера и сгенерировала код для вредоносного HEIF-файла. Дальше атаку уже вручную довели люди. После получения доступа команда сразу остановила тестирование и сообщила обо всём OpenAI и Discourse. Брешь закрыли примерно за 14 часов, а исследователи получили $6500. Исходный код, по их словам, они не скачивали и не изучали. Получился довольно показательный момент: ИИ уже помогает не только писать код и искать баги, но и собирать полноценные цепочки эксплуатации. К счастью, в этот раз его использовали те, кто потом ещё и аккуратно открыл пулл-реквест вместо того, чтобы что-нибудь унести. Телеграм: t.me/ainewsline Источник: vk.com Комментарии: |
|