Tuesday, 22 September 2026
54°F Detroit
BallinaAmerikaTre hakerë komprometuan llogaritë e OpenAI duke përdorur një model rival të Anthropic — çfarë tregon sulmi për dobësitë e laboratorëve të frontit

Tre hakerë komprometuan llogaritë e OpenAI duke përdorur një model rival të Anthropic — çfarë tregon sulmi për dobësitë e laboratorëve të frontit

Tre kërkues kibernetikë nga India arritën të hyjnë në llogaritë e një grupi përdoruesish të OpenAI duke shfrytëzuar një model rival të kompanisë Anthropic, një incident që nxorri në pah se AI-ja e avancuar mund të përdoret për të rritur kapacitetet e sulmeve ndaj vetë firmave dhe klientëve të tyre.

Siç raporton CBS News, ekipit të quajtur Hacktron i dha mundësi të gjetë një dobësi në shërbimin e palës së tretë Discourse, që përdorej për forumet komunitare të OpenAI. Fillimisht përdorën modelin Claude Opus 4.8 për të analizuar dhe provuar shfrytëzime të mundshme, por dështuan. Kur më vonë u publikua modele më i avancuar, Claude Opus 5, hakerët mundën ditën pasardhëse të hynin në një pjesë të llogarive ChatGPT dhe Codex të përdoruesve të forumit, me qasje edhe në aplikacionet e lidhura si posta elektronike ose Slack, përfshirë disa llogari të punonjësve të OpenAI.

Kryehakeri Mohan Pedhapati tha se modelet e reja funksionojnë si “forcë shumëfishuese”, duke ulur dukshëm kohën dhe punën e nevojshme për të ndërmarrë sulme komplekse. Ai vlerësoi se një operacion që pa ndihmën e një modeli do të zgjaste dy-tre muaj, me ndihmën e modelit u krye brenda tre ditësh, dhe me versionet më të fundit mund të zgjaste edhe më pak.

Hacktron theksoi gjithashtu se nuk ishte e nevojshme të sulmonin kodin burimor të OpenAI: mjaftonte të gjenin dobësi në ndonjë shërbim të palës së tretë që kompania përdorte. Kjo tregon se varësitë e shumta teknologjike mund ta zgjerojnë një dobësi të vetme në një rrjedhë që prek organizata më të mëdha. Ekspertë të sigurisë paralajmërojnë rreziqe të tjera, përfshirë mundësinë e vjedhjes së modeleve të brendshme dhe “peshave” që i bëjnë këto modele kaq të fuqishme, si dhe implikimet e sigurisë kombëtare kur teknologjia avancohet shpejt nga laboratorët e frontit.

Në një deklaratë për CBS News, OpenAI tha se falënderoi hulumtuesit për raportimin e dobësive dhe se kishte kufizuar menjëherë lejet e tokenëve të hyrjes në forumin komunitar, duke revokuar tokenët dhe sesionet e prekura për të parandaluar abuzime të mëtejshme.

Lini një koment