Hind Tədqiqatçılar İlk Dəfə OpenAI Sistemini Claude ilə Uğurla Hack Etdi
...
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizClaude vasitəsilə OpenAI sisteminə uğurlu hücum
Üç hind mənşəli kibertəhlükəsizlik tədqiqatçısı — Harsh Jaiswal, Mohan Pedhapati və Rahul Maini — Anthropic-in Claude adlı süni intellekt alətindən istifadə edərək OpenAI-nin sistemində zəiflik aşkar edib, onu istismar etdilər. Bu, OpenAI-nin bug-bounty proqramı çərçivəsində icazəli təhlükəsizlik testləri zamanı baş verdi və tədqiqatçılar 72 saatdan az müddətdə eksperimentlərini tamamladılar.
Hacktron AI komandası və hücumun detalları
Tədqiqatçılar Hacktron AI kibertəhlükəsizlik startapında çalışırlar. Mohan Pedhapati şirkətin CTO-su və həmtəsisçisidir, Harsh Jaiswal isə həmtəsisçi və zəiflik tədqiqatçısıdır. Rahul Maini də bu komandada zəiflik tədqiqatçısı kimi fəaliyyət göstərir.
Zəiflik necə aşkar edildi?
Tədqiqatçılar OpenAI-nin ictimai forumunda müəyyən şəkil fayllarının idarə olunmasında zəiflik tapdılar. Claude onlara bu zəifliyi istismar etmək üçün exploit yazmaqda və onu təkmilləşdirməkdə kömək etdi. Daha sonra onlar login tokenlərindən istifadə edərək OpenAI işçi hesablarına daxil oldular və nəticədə şirkətin özəl GitHub mühitinə çıxış əldə etdilər.
Xərclər və mükafat
Eksperiment zamanı tədqiqatçılar AI tokenlərinə 3,000 dollardan az (təxminən 5,100 AZN) vəsait xərclədilər. OpenAI isə tapılan zəifliklərə görə onlara 6,500 dollar (təxminən 11,000 AZN) məbləğində mükafat ödəyib. Tədqiqatçılar Claude-dan fərqli olaraq zəiflikləri birləşdirib istifadə etməklə hücumu həyata keçirdilər.
İnsan və texnologiya arasında yeni sınaq
Bu hadisə göstərir ki, süni intellekt alətləri yalnız inkişaf üçün deyil, həm də təhlükəsizlik testlərində effektiv vasitə ola bilər. İnsan zəka və AI-nin birləşməsi kibertəhlükəsizlikdə yeni imkanlar yaradır, eyni zamanda yeni risklər də ortaya çıxarır. OpenAI kimi qabaqcıl şirkətlərin belə zəifliklərlə üzləşməsi texnologiyanın sürətli inkişafının gətirdiyi çətinlikləri vurğulayır.
Bu uğurlu hack həm təhlükəsizlik mütəxəssisləri, həm də AI inkişaf etdiriciləri üçün dərs oldu — sistemlər nə qədər mürəkkəb olsa da, insan yaradıcılığı və süni intellektin birgə gücü onları aşmaq üçün kifayətdir.