Аннотация:
Через две недели после того, как группа ИИ-агентов вырвалась из системы OpenAI и атаковала Hugging Face, разработчик ChatGPT, как сообщается, обнаружил еще одно вторжение с использованием ИИ — и на этот раз они сами стали целью. Команда независимых исследователей безопасности использовала программное обеспечение Claude, разработанное Anthropic, чтобы успешно получить доступ к учетной записи ChatGPT сотрудника OpenAI, что позволило ему читать и изменять содержимое частного кэша программного обеспечения компании.
Команда участвует в программе анализа уязвимостей OpenAI, которая предоставляет исследователям безопасную среду для попыток взлома корпоративных систем. Они быстро сообщают компании об уязвимостях после их обнаружения. OpenAI выплатила вознаграждение в размере 6500 долларов, и команда впервые раскрыла детали операции средствам массовой информации.
Это недавно обнаруженное вторжение — одна из серии недавних кибератак, раскрытых технологическими гигантами и исследователями, каждый из которых опирался на быстро развивающиеся инструменты искусственного интеллекта. Хотя отрасль уже несколько месяцев предупреждает о мощных возможностях систем искусственного интеллекта, этот инцидент еще раз демонстрирует, что сложность современных компьютерных систем чрезвычайно затрудняет защиту от них.
В субботу генеральный директор OpenAI Сэм Альтман и его коллеги призвали к мораторию на разработку искусственного интеллекта, заявив, что текущие темпы развития мешают компаниям, разрабатывающим эту технологию, безопасно реагировать на потенциальный вред. В среду OpenAI сообщила о ранее нераскрытом инциденте безопасности и объявила о новой политике в отношении того, как она будет сообщать о таких проблемах в будущем.
В компании OpenAI сообщили, что хакеры обнаружили две проблемы: одна заключалась в уязвимости в Discourse, стороннем сервисе, на котором размещается дискуссионный форум сообщества OpenAI, а другая была связана с проблемой самой компании. OpenAI заявила, что эти две проблемы теперь решены.
"Мы благодарим исследователей за то, что они связались с нами и поделились своими выводами. Мы сузили разрешения токена входа в сообщество и отозвали затронутые токены и сеансы", - заявили в компании.
Представитель Anthropic отказался от комментариев.

Комментарии