Fiyatlar yükleniyor…
🩸BEARISH

Claude, OpenAI’a 72 Saatte Sızılmasına Yardım Etti

Olay, kodlama ajanlarının istismar sürelerini kısaltırken bağlantılı geliştirici araçları üzerinden ele geçirilen hesapların erişim alanını nasıl genişletebildiğini gösteriyor.

Hacktron araştırmacıları, ImageMagick ve libheif'teki bir açığı OpenAI'ın kimlik altyapısındaki bir kusurla zincirlemek için Anthropic'in Claude'unu kullandı ve 72 saatten kısa sürede dahili bir kod deposuna ulaştı. Ekip, birden fazla çalışanın ChatGPT ve Codex hesaplarına erişti, ardından ele geçirilen Codex hesaplarından birinin GitHub bağlantısını kullanarak OpenAI'ın özel yazılım ortamına girdi. Araştırmacılar zararsız bir pull request oluşturduktan sonra durdu ve özel kaynak kodunu incelemediklerini söyledi.

Neden önemli

Anthropic'in Opus 5'i piyasaya sürmesinin ardından operasyon hızlandı. Opus 5, adres alanı yerleşimi rastgeleleştirmesi kullanan standart savunmalara karşı Opus 4.8 ile yapılan önceki denemeler başarısız olduktan sonra çalışan bir istismar geliştirilmesine yardımcı oldu. Hacktron, Opus 5'in yaklaşık üç saat içinde yerel bir ARM64 istismarı ürettiğini, ardından bunu Discourse'un kullandığı x86-64 ve jemalloc yapılandırmasına uyarladığını söyledi. Ekip 25 Temmuz'a kadar saldırıyı uzak bir test ortamında yeniden üretmiş ve OpenAI'ın forumuna karşı kullanmıştı.

Olay, saldırganlarla savunmacılar arasındaki dengenin nasıl değiştiğini ortaya koyuyor. Hacktron, yetenekli insan yönlendirmesinin önemini koruduğunu söyledi, ancak kurucu ortağı Mohan Pedhapati, yapay zekânın istismar geliştirmek için gereken kıt uzmanlığı azalttığını savundu. Araştırmacılar ayrıca yapay zekâ kodlama ajanlarının ele geçirilen bir hesabın etki alanını genişletebildiğini gördü. Bunun nedeni, GitHub, Slack, e-posta ve diğer hizmetlerle yapılan entegrasyonlara erişilebilmesi.

Piyasa etkisi

Yapay zekâ şirketleri ve kurumsal yazılım alıcıları açısından risk, model güvenliğinin ötesine geçiyor. Kodlama ajanları çalışanlarla hassas geliştirme altyapısı arasında giderek daha fazla konumlanıyor ve izinleri az sayıda platformda yoğunlaştırıyor. Bu nedenle tek bir kimlik açığı, kaynak depolarına ve bağlantılı hizmetlere açılan bir yola dönüşebilir.

OpenAI, raporu aldıktan yaklaşık 14 saat sonra kimlik tarafındaki açığı giderdi ve Hacktron'a 6.500 dolarlık ödül ödedi. Discourse bir yama hazırladı ve görüntü işleme çevresine sandbox uygulaması ekledi. Yapay zekânın benimsenmesi açısından bir sonraki güvenlik testi, şirketlerin ajan erişimini genişlettikleri hızla ajan izinlerini de sınırlayıp sınırlayamayacağı olacak.

Sıkça sorulan sorular

  1. Araştırmacılar OpenAI'ın dahili deposuna nasıl ulaştı?

    Bir çalışanın Codex hesabını ele geçirdiler ve bu hesabın OpenAI'ın GitHub organizasyonuyla bağlantısını özel openai/openai monorepo'suna giden bir yol olarak kullandılar.

  2. OpenAI ihlalinde hangi açıklar zincirlendi?

    Araştırmacılar, ImageMagick ve libheif'i ilgilendiren bir görüntü işleme açığını OpenAI'ın kimlik altyapısındaki bir kusurla birleştirdi.

  3. Claude Opus 5 operasyonda nasıl bir rol oynadı?

    Opus 4.8 ile yapılan önceki denemeler standart ASLR korumalarına karşı başarısız olduktan sonra çalışan bir istismar geliştirilmesine yardımcı oldu. Ayrıca istismarın farklı mimarilere ve bellek yapılandırmalarına uyarlanmasını sağladı.

  4. Saldırı tamamen otonom muydu?

    Hayır. Hacktron, Claude istismar geliştirme sürecinin bazı bölümlerini hızlandırmış olsa da deneyimli insan araştırmacıların önemli yönlendirme ve değerlendirme sağladığını söyledi.

  5. OpenAI bildirime nasıl karşılık verdi?

    OpenAI, raporu aldıktan yaklaşık 14 saat sonra kimlik tarafındaki açığı giderdi ve daha sonra Hacktron'a 6.500 dolarlık ödül ödedi.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 3s önce
Orijinali aç →