MoneyMatters Ai · AI Takeaways
- Τρεις ερευνητές της Hacktron αξιοποίησαν το Claude για να μετατρέψουν ένα κενό επεξεργασίας εικόνων σε λειτουργική επίθεση.
- Η αλυσίδα κενών οδήγησε σε λογαριασμούς ChatGPT και Codex εργαζομένων και επέτρεψε μια αβλαβή δοκιμαστική αλλαγή σε εσωτερικό αποθετήριο.
- Η ομάδα αναφέρει ότι δεν διάβασε εσωτερικό κώδικα. Η OpenAI δήλωσε ότι περιόρισε τα δικαιώματα πρόσβασης και ανακάλεσε επηρεαζόμενα διαπιστευτήρια.
Τρεις ερευνητές ασφαλείας έφτασαν από το δημόσιο φόρουμ της OpenAI σε λογαριασμούς εργαζομένων και, μέσω συνδεδεμένου Codex, σε εσωτερικό αποθετήριο του GitHub. Το Claude της ανταγωνίστριας Anthropic τους βοήθησε να αναπτύξουν μέρος της τεχνικής επίθεσης. Η έρευνα έγινε στο πλαίσιο υπεύθυνης γνωστοποίησης κενών ασφαλείας και οι ερευνητές σταμάτησαν αφού απέδειξαν την πρόσβαση.
Το περιστατικό συνέβη στις 25 Ιουλίου 2026 και δημοσιοποιήθηκε αναλυτικά τον Σεπτέμβριο από τους Harsh Jaiswal, Mohan Pedhapati και Rahul Maini της Hacktron. Η φράση «το Claude χάκαρε την OpenAI» συμπυκνώνει μια εντυπωσιακή ιστορία, αλλά κρύβει τον κρίσιμο παράγοντα: η επίθεση σχεδιάστηκε και καθοδηγήθηκε από ανθρώπους. Οι ερευνητές χρησιμοποίησαν εργαλεία AI, ανάμεσά τους και το Claude, για να επιταχύνουν μια απαιτητική τεχνική εργασία.
Η αλυσίδα που ξεκίνησε από μια εικόνα
Η πρώτη αδυναμία βρισκόταν στον τρόπο με τον οποίο το λογισμικό του φόρουμ, το Discourse, επεξεργαζόταν ορισμένα αρχεία εικόνας. Μια ευπάθεια στη βιβλιοθήκη libheif επέτρεπε, υπό συγκεκριμένες συνθήκες, εκτέλεση κώδικα στον διακομιστή. Η Discourse επιβεβαίωσε δημόσια το πρόβλημα, το κατέταξε ως υψηλής σοβαρότητας και διέθεσε διορθώσεις.
Σύμφωνα με την πρωτογενή καταγραφή της Hacktron, η ομάδα χρησιμοποίησε διαδοχικά εκδόσεις του Claude για να εντοπίσει και να αξιοποιήσει την ευπάθεια. Η νεότερη έκδοση Opus 5 συνέβαλε ώστε να γίνει λειτουργική μια επίθεση που η προηγούμενη έκδοση δεν είχε καταφέρει να σταθεροποιήσει. Η ομάδα λέει ότι η διαδρομή από την αρχική ανακάλυψη έως την απόδειξη πρόσβασης ολοκληρώθηκε σε λιγότερο από 72 ώρες.
Το δεύτερο κενό: Από το φόρουμ στους λογαριασμούς
Η παραβίαση του φόρουμ από μόνη της δεν εξηγεί πώς οι ερευνητές έφτασαν βαθύτερα. Το δεύτερο κενό, κατά τη Hacktron, αφορούσε τον μηχανισμό ενιαίας σύνδεσης της OpenAI. Μέσω αυτού, η πρόσβαση στο φόρουμ μπορούσε να μετατραπεί σε πρόσβαση σε λογαριασμούς ChatGPT και Codex χρηστών που είχαν συνδεθεί εκεί, ανάμεσά τους εργαζόμενοι της εταιρείας.
Ένας από αυτούς τους λογαριασμούς είχε συνδεδεμένο το Codex με τον εταιρικό χώρο της OpenAI στο GitHub. Οι ερευνητές χρησιμοποίησαν αυτή τη σύνδεση για να ανοίξουν ένα αβλαβές δοκιμαστικό αίτημα αλλαγής σε εσωτερικό αποθετήριο. Δηλώνουν ότι δεν διάβασαν ούτε κατέβασαν τον εσωτερικό κώδικα. Έδειξαν, ωστόσο, ότι τα δικαιώματα ενός λογαριασμού AI μπορούσαν να οδηγήσουν σε εταιρικά συστήματα πέρα από τη συνομιλία.
Η OpenAI, σε απάντηση που μετέφερε ο Dan Milmo του Guardian, ευχαρίστησε την ομάδα για την αναφορά και δήλωσε ότι αντιμετώπισε τα κενά. Σύμφωνα με τη λεπτομερέστερη απάντηση της εταιρείας που δημοσίευσε ο Carl Franzen στο VentureBeat, περιόρισε τα δικαιώματα των διακριτικών σύνδεσης του Community και ανακάλεσε τις επηρεαζόμενες συνεδρίες. Η Hacktron αναφέρει ότι έλαβε αμοιβή 6.500 δολαρίων από το πρόγραμμα εντοπισμού κενών της OpenAI.
Γιατί αφορά κάθε επιχείρηση που συνδέει AI με τα συστήματά της
Η οικονομική διάσταση δεν είναι η ζημιά που αποδείχθηκε σε αυτή την περίπτωση. Είναι η πτώση του κόστους και του χρόνου που μπορεί να απαιτεί μια σύνθετη επίθεση. Η Hacktron υποστηρίζει ότι τα εργαλεία AI επέτρεψαν σε τρεις ερευνητές να κινηθούν πολύ ταχύτερα από όσο θα μπορούσε παλαιότερα μια μικρή ομάδα. Πρόκειται για εκτίμηση της ίδιας της ερευνητικής εταιρείας, όχι για γενικό κανόνα που έχει μετρηθεί σε όλες τις επιθέσεις.
Για κυπριακές και άλλες επιχειρήσεις που συνδέουν βοηθούς AI με εταιρικό email, αρχεία, αποθετήρια κώδικα ή εργαλεία συνεργασίας, το πρακτικό ερώτημα είναι ποια πρόσβαση κληρονομεί ένας παραβιασμένος λογαριασμός. Το πλήθος των συνδέσεων καθορίζει την εμβέλεια του προβλήματος. Περιορισμένα δικαιώματα, έλεγχος συνεδριών και απομόνωση της επεξεργασίας μη έμπιστων αρχείων είναι οι δικλίδες που αναδεικνύει η συγκεκριμένη υπόθεση.
Δεν έχει ανακοινωθεί ότι επηρεάστηκαν πελάτες στην Κύπρο ή ότι διέρρευσε κώδικας της OpenAI. Αυτό που έχει τεκμηριωθεί είναι η δυνατότητα πρόσβασης και η επιτυχής δοκιμαστική ενέργεια των ερευνητών. Η διαφορά αυτή είναι ουσιαστική για να αξιολογηθεί σωστά ο κίνδυνος.
Πρωτογενείς πηγές: έρευνα της Hacktron και επίσημη ανακοίνωση ασφαλείας της Discourse.
Φωτογραφία αρχείου: Solen Feyissa / Unsplash.
The post Τρεις ερευνητές με το Claude «μπήκαν» στην OpenAI και έφτασαν στο εσωτερικό GitHub appeared first on moneymatters.cy.