منو

صفحه اصلی

اخبار

هوش مصنوعی کلود، حساب‌های کارمندان اوپن‌ای‌آی را هک کرد

محققان امنیتی نشان دادند که مدل‌های هوش مصنوعی کلود آنتروپیک می‌توانند حساب‌های کارمندان اوپن‌ای‌آی در چت‌جی‌پی‌تی را هک کرده و سرعت حملات سایبری را افزایش دهند.
گروهی از محققان امنیتی موفق شدند با استفاده از مدل‌های هوش مصنوعی کلود(محصول شرکت آنتروپیک) به حساب‌های کاربری چندین کارمند اوپن‌ای‌آی در چت‌جی‌پی‌تی نفوذ کنند؛ اتفاقی که به‌طرزی طعنه‌آمیز نشان می‌دهد چگونه فناوری یک رقیب می‌تواند برای دور زدن دفاع امنیتی رقیب دیگر به کار گرفته شود.

به گزارش ایتنا،سه پژوهشگر امنیتی از تیم هکترون (Hacktron) که به بررسی نقاط ضعف امنیتی آزمایشگاه‌های پیشرو هوش مصنوعی مشغول بودند، با ترکیب دو آسیب‌پذیری جداگانه توانستند کنترل چندین حساب کارمندان اوپن‌ای‌آی در چت‌جی‌پی‌تی را در دست بگیرند.
آنها سپس با استفاده از همین دسترسی نشان دادند که می‌توانند به‌سادگی به مخزن کد داخلی اوپن‌ای‌آی هم راه پیدا کنند.

کل این فرآیند، از کشف اولیه آسیب‌پذیری تا دستیابی به مخزن داخلی اوپن‌ای‌آی، کمتر از ۷۲ ساعت طول کشید و برای این تیم پژوهشی، پاداشی ۶۵۰۰ دلاری از برنامه باگ‌بانتی اوپن‌ای‌آی در پلتفرم باگ‌کراد (Bugcrowd) به همراه داشت.

نقطه ورود: انجمن پشتیبانی اوپن‌ای‌آی


اعضای این تیم در گزارشی که منتشر کرده‌اند نوشتند تا دو ماه پیش، هر کاربر یا کارمند اوپن‌ای‌آی که وارد انجمن پشتیبانی این شرکت می‌شد، در معرض خطر ربوده‌شدن حساب‌های چت‌جی‌پی‌تی و کدکس (Codex) خود قرار داشت. به گفته آنها، از آنجا که کاربران سرویس‌های مختلفی از جمله گیت‌هاب، اسلک و ایمیل را به کدکس و چت‌جی‌پی‌تی متصل می‌کنند، دامنه دسترسی احتمالی این آسیب‌پذیری بسیار گسترده بود.

این پژوهشگران روز ۲۵ ژوئیه از طریق انجمن اوپن‌ای‌آی که بر پایه پلتفرم دیسکورس (Discourse) اجرا می‌شود، نفوذ اولیه را انجام دادند.
به گفته این تیم، با پیشرفت بیشتر کار و رسیدن به نتیجه، بلافاصله پس از کشف آسیب‌پذیری، موضوع را به اوپن‌ای‌آی گزارش کردند. آنها در ادامه نوشتند: «سپس کنترل حساب یکی از کارمندان اوپن‌ای‌آی را که حساب کدکس او به سازمان گیت‌هاب اوپن‌ای‌آی متصل بود، در دست گرفتیم. برای اثبات میزان تأثیر این آسیب‌پذیری، بدون دسترسی واقعی به هیچ کد داخلی، دستوری به حساب کدکس این کارمند ارسال کردیم تا یک پول‌ریکوئست در مخزن اصلی و داخلی اوپن‌ای‌آی برای ما باز کند. پس از آن، هرگونه آزمایش بیشتر را متوقف کردیم.»

نه اوپن‌ای‌آی و نه آنتروپیک به درخواست سایت رجیستر برای اظهار نظر پاسخی نداده‌اند.

واکنش اوپن‌ای‌آی و اقدامات اصلاحی


اوپن‌ای‌آی در کمتر از ۱۴ ساعت پس از دریافت گزارش، این آسیب‌پذیری را برطرف و وضعیت آن را «حل‌شده» اعلام کرد و مبلغ ۶۵۰۰ دلار به تیم هکترون پرداخت.
این شرکت در توضیحی که هکترون منتشر کرده، تأکید کرده است که آزمایش روی سرویس انجمن پشتیبانی مورد نظر که بر پایه دیسکورس اجرا می‌شود، به‌طور صریح از دامنه برنامه باگ‌بانتی این شرکت مستثنا بوده و این پاداش صرفاً به‌دلیل یافته مرتبط با سمت اوپن‌ای‌آی پرداخت شده است، نه اقدامات انجام‌شده علیه دیسکورس.

دیسکورس نیز در واکنش به این ماجرا، اصلاحیه‌ای برای بازسازی و ترمیم سیستم خود منتشر کرد.

پژوهشگران در پایان گزارش خود نوشتند که کل این عملیات هک، تنها چند روز کار برای یک عامل هوش مصنوعی و چند ساعت کار انسانی را به خود اختصاص داد و تأکید کردند: «کاری که زمانی به یک تیم با منابع قابل‌توجه و ماه‌ها تلاش نیاز داشت، اکنون می‌تواند در چند روز انجام شود. فرضیات امنیتی باید خود را با توانمندی‌های مهاجمان همگام کنند.»
#کلود #چت جی پی تی #اوپن ای آی #حملات سایبری #هوش مصنوعی
منبع: ایتنا