นักวิจัยใช้โมเดล Claude เจาะระบบ OpenAI ขโมยบัญชีพนักงานและโค้ด

ทีมนักวิจัยความปลอดภัยใช้โมเดล Claude เจาะระบบ OpenAI ควบคุมบัญชีพนักงานและเข้าถึงคลังโค้ดภายใน ก่อนแจ้งช่องโหว่รับเงินรางวัล
นักวิจัยใช้โมเดล Claude เจาะระบบ OpenAI ขโมยบัญชีพนักงานและโค้ด
ภาพประกอบ: Tibe De Kort บน Pexels

ทีมนักวิจัยความปลอดภัย 3 คนจากบริษัทสตาร์ทอัพ Hacktron AI อาศัยโมเดล Claude ของ Anthropic โจมตีระบบของ OpenAI สำเร็จตามรายงานของ The Wall Street Journal โดยการโจมตีครั้งนี้เกิดขึ้นผ่านโครงการ Bug Bounty ของ OpenAI ซึ่งทีมนักวิจัยได้รับเงินรางวัล 6,500 ดอลลาร์สหรัฐ หลังจากค้นพบและรายงานช่องโหว่ความปลอดภัยดังกล่าว

จุดเริ่มต้นของการเจาะระบบเริ่มจากช่องโหว่ในซอฟต์แวร์ฟอรัมชุมชน Discourse ผ่านการอัปโหลดไฟล์ภาพ HEIC ของ Apple ซึ่งระบบเบื้องหลังส่งต่อให้ไลบรารี ImageMagick และ libheif แปลงไฟล์ แต่กลับมีข้อผิดพลาดด้านหน่วยความจำที่เปิดช่องให้ผู้โจมตีแทรกคำสั่งควบคุมเซิร์ฟเวอร์ได้ หลังจากนั้นทีมนักวิจัยใช้โมเดล Claude Opus 5 ซึ่งเพิ่งเปิดตัว พัฒนาช่องโหว่ต่อยอดจนสามารถเข้ายึดบัญชี ChatGPT และ Codex ของพนักงาน OpenAI รวมถึงเข้าถึงระบบ GitHub ของบริษัทได้

ทาง OpenAI ได้แก้ไขช่องโหว่ดังกล่าวเรียบร้อยแล้วตั้งแต่วันที่ 27 กรกฎาคมที่ผ่านมา เหตุการณ์นี้เกิดขึ้นท่าศกลางความกังวลระดับสากลเกี่ยวกับความสามารถของโมเดลภาษาขนาดใหญ่ที่พัฒนาไปถึงจุดที่สามารถช่วยค้นหาช่องโหว่และสร้างสคริปต์โจมตีระบบซับซ้อนได้อย่างรวดเร็ว โดยผู้เชี่ยวชาญชี้ว่าเทคโนโลยีปัญญาประดิษฐ์กำลังช่วยลดเวลาและทักษะขั้นสูงที่เคยจำเป็นในการเจาะระบบให้สั้นลงอย่างมาก

แหล่งที่มาข้อมูล / ข่าวต้นทาง:techcrunch.com
เขียนโดยTong• Editor
ดูบทความทั้งหมด
คัดลอกลิงก์บทความเรียบร้อยแล้ว