Claude pomógł badaczom uzyskać dostęp do systemów OpenAI — TechCrunch
Zespół trzech badaczy ze startupu Hacktron AI uzyskał dostęp do kilku kont pracowników OpenAI oraz do oprogramowania firmy w ramach programu OpenAI nagradzającego za wykrywanie luk. OpenAI wypłaciło Hacktron AI 6 500 dolarów za wykryte niedociągnięcia, informuje TechCrunch.
Według badaczy połączyli oni dwie krytyczne luki. OpenAI oświadczyło, że usunęło problemy wskazane przez Hacktron AI.
Luka w Discourse
Badacze poinformowali, że 25 lipca znaleźli drogę do infrastruktury OpenAI przez wadę w Discourse — oprogramowaniu zewnętrznym, na którym działa forum społeczności OpenAI. Punktem wejścia było przesyłanie obrazów w formatach HEIF lub HEIC, których iPhone’y używają domyślnie.
Podczas konwertowania takich plików do JPEG Discourse używał ImageMagick, który przekazywał dekodowanie bibliotece libheif. W libheif występował błąd obsługi pamięci: specjalnie przygotowany obraz mógł spowodować nieprawidłowe obliczenie pozycjonowania części obrazu i umożliwić przejęcie kontroli nad serwerem.
Jak zaznaczyło Hacktron AI, twórcy libheif naprawili ten błąd kilka miesięcy wcześniej, jednak nie oznaczyli go jako luki ani nie nadali mu identyfikatora CVE. Zdaniem zespołu z tego powodu oprogramowanie Discourse mogło pozostawać w podatnej wersji.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Dostęp do kont
Po uzyskaniu dostępu do serwera Discourse zespół znalazł kolejną lukę, która — jak twierdzi — umożliwiła przejęcie kontroli nad kontami ChatGPT i Codex, w tym kontami pracowników OpenAI. Jedno z takich kont było połączone z organizacją OpenAI na GitHubie za pośrednictwem Codex.
Hacktron AI zgłosiło swoje ustalenia OpenAI i Discourse. Discourse wydało poprawkę 27 lipca, a OpenAI oświadczyło, że usunęło wykryte problemy.
Rola Claude
Aby stworzyć działający exploit, badacze wykorzystali specjalną wersję Claude Opus 4.8 dostępną dla specjalistów ds. cyberbezpieczeństwa. Według nich model nie zdołał stworzyć działającego exploita podczas kilku sesji.
Po wydaniu Claude Opus 5 zespół ponownie zlecił modelowi to samo zadanie i uzyskał działający wynik w ciągu kilku godzin. Założyciel Hacktron AI Mohan Pedhapati napisał na X, że sztuczna inteligencja zmniejsza zakres deficytowej wiedzy eksperckiej potrzebnej do tworzenia exploitów: praca, która wcześniej mogła trwać miesiącami, teraz zajmuje dni.
Czytaj nas na Telegram i Sends