Claude vasitəsilə OpenAI sistemlərinə müdaxilə edildi
Hacktron AI şirkətinin üç nəfərlik kibertəhlükəsizlik komandası Anthropic-in Claude süni intellekt modelindən istifadə edərək OpenAI-nin forumundakı boşluqdan yararlanıb və şirkətin əməkdaşlarına məxsus bəzi hesablarla yanaşı daxili proqram təminatı deposuna çıxış əldə edib.
Crossmedia.az xəbər verir ki, “Anadolu Ajansı” bu barədə məlumat yayıb.
Tədqiqatçılar OpenAI-nin “Discourse” platformasında işləyən icma forumunda şəkillərin emalı ilə bağlı təhlükəsizlik açığı aşkarlayıblar. Onlar bu boşluğun istismar edilməsi üçün Claude modelindən istifadə edərək kod hazırlayıb və nəticədə forum serverinə giriş əldə ediblər.
Daha sonra tədqiqatçılar forumdakı giriş sistemindəki başqa bir boşluqdan istifadə edərək bəzi istifadəçilərin “ChatGPT” və “Codex” hesablarına çıxış əldə ediblər. Bu hesablar arasında OpenAI əməkdaşlarının hesablarının da olduğu bildirilib.
Tədqiqatçılar daxili kodlara toxunmadan giriş imkanlarını nümayiş etdirmək üçün OpenAI-nin daxili GitHub deposunda zərərsiz dəyişikliklə bağlı sorğu göndəriblər. Daha sonra aşkar etdikləri boşluqları OpenAI və “Discourse” şirkətinə bildiriblər.
OpenAI təhlükəsizlik probleminin aradan qaldırıldığını açıqlayıb və tədqiqatçılara 6 500 dollar mükafat ödəyib. Şirkət həmçinin təsirlənmiş giriş tokenlərinin və sessiyaların ləğv edildiyini bildirib.
20:56 18.09.2026
Oxunuş sayı: 66