Хакеры используют Claude от Anthropic для взлома OpenAI

📅 2026-09-18

Аннотация:

Через две недели после того, как группа ИИ-агентов вырвалась из системы OpenAI и атаковала Hugging Face, разработчик ChatGPT, как сообщается, обнаружил еще одно вторжение с использованием ИИ — и на этот раз они сами стали целью. Команда независимых исследователей безопасности использовала программное обеспечение Claude, разработанное Anthropic, чтобы успешно получить доступ к учетной записи ChatGPT сотрудника OpenAI, что позволило ему читать и изменять содержимое частного кэша программного обеспечения компании.

Команда участвует в программе анализа уязвимостей OpenAI, которая предоставляет исследователям безопасную среду для попыток взлома корпоративных систем. Они быстро сообщают компании об уязвимостях после их обнаружения. OpenAI выплатила вознаграждение в размере 6500 долларов, и команда впервые раскрыла детали операции средствам массовой информации.

Это недавно обнаруженное вторжение — одна из серии недавних кибератак, раскрытых технологическими гигантами и исследователями, каждый из которых опирался на быстро развивающиеся инструменты искусственного интеллекта. Хотя отрасль уже несколько месяцев предупреждает о мощных возможностях систем искусственного интеллекта, этот инцидент еще раз демонстрирует, что сложность современных компьютерных систем чрезвычайно затрудняет защиту от них.

В субботу генеральный директор OpenAI Сэм Альтман и его коллеги призвали к мораторию на разработку искусственного интеллекта, заявив, что текущие темпы развития мешают компаниям, разрабатывающим эту технологию, безопасно реагировать на потенциальный вред. В среду OpenAI сообщила о ранее нераскрытом инциденте безопасности и объявила о новой политике в отношении того, как она будет сообщать о таких проблемах в будущем.

В компании OpenAI сообщили, что хакеры обнаружили две проблемы: одна заключалась в уязвимости в Discourse, стороннем сервисе, на котором размещается дискуссионный форум сообщества OpenAI, а другая была связана с проблемой самой компании. OpenAI заявила, что эти две проблемы теперь решены.

"Мы благодарим исследователей за то, что они связались с нами и поделились своими выводами. Мы сузили разрешения токена входа в сообщество и отозвали затронутые токены и сеансы", - заявили в компании.

Представитель Anthropic отказался от комментариев.

Связанные теги

Похожие статьи

Комментарии

0/500
Captcha (click to refresh)
Нет комментариев