A Hacktron AI kutatói az Anthropic Claude modelljével fértek hozzá egy OpenAI-alkalmazott ChatGPT-fiókjához, majd belső vállalati kódokhoz.
Mi történt? A kutatók a dolgozó fiókján keresztül az OpenAI GitHubon tárolt belső kódjához is hozzáfértek – írja az amerikai Forbes. Először a Claude Opus 4.8-cal próbálkoztak sikertelenül, az Opus 5-tel azonban már sikerült kihasználniuk a hibát. A Wall Street Journal szerint a modell kiberbiztonsági szakembereknek elérhető, speciális változatát használták.
Miért fontos? Az eset azt mutatja, hogy a fejlettebb AI-modellek jelentősen csökkenthetik a sérülékenységek feltárásához szükséges időt és szakértői munkát. A kutatók szerint az OpenAI rendszerébe való bejutás az AI-ügynöknek néhány napot, az embereknek mindössze néhány órányi munkát jelentett.
Mit mond az OpenAI? A vállalat más lapoknak adott nyilatkozatában megköszönte a kutatók munkáját, és közölte, hogy kijavította a sérülékenységeket. A feltárás a cég hibavadász-programjának része volt, 6500 dollárt fizetett a kutatóknak, mondhatni nagyon olcsón megúszta a dolgot, de az ilyen programoknak épp ez a lényege.
Kontextus. Az eset a HEIF Heist nevű, bizonyos képfájlok feldolgozási hibáit vizsgáló kutatás része volt. A csapat beszámolója szerint a két hónapos projektben három kutató dolgozott, és többek között a Slack, a Zoom és a Meta rendszereiben is találtak sérülékenységeket.