Xavfsizlik sohasida tadqiqot olib boruvchi kompaniya juma kuni Anthropicning eng yangi dasturiy taʼminotidan foydalanib, OpenAI ning ichki tizimlariga kirishga muvaffaq boʻlganini maʼlum qildi. Ushbu hodisa texnologiyalarning murakkab kiberhujumlarni qanchalik tez amalga oshirishi mumkinligini namoyish etdi.
Hacktron xavfsizlik firmasi OpenAI ning Discourse platformasida ishlaydigan jamoatchilikka ochiq yordam forumidagi zaiflikni aniqladi. Bu zaiflik ularga sayt ustidan nazoratni olish imkonini berdi.
Hacktron oʻz blogida shunday dedi: «Biz OpenAI va Discoursedagi dastlabki zaiflik haqida darhol xabar berdik va tuzatishni muvofiqlashtirish boʻyicha ular bilan ishladik». Shu postda qoʻshimcha qilingan: «Ularning diqqatli yondashuvi va bu muammoni tez hal qilishini qadrlaymiz».
OpenAI zaiflik taxminan 14 soat ichida bildirishnoma olingandan keyin bartaraf etilganini tasdiqladi va tadqiqotchilarga 6500 AQSh dollari miqdorida mukofot toʻladi. OpenAI vakili Drew Pusateri shunday dedi: «Biz tadqiqotchilarga murojaat qilganlari va natijalarni taqdim etganlari uchun minnatdorchilik bildirib, biz jamoatga kirish tokenlari uchun ruxsatlarni chekladik va tegishli tokenlar hamda sessiyalarni bekor qildik».
Hacktron tadqiqotchilari boshida dasturiy zaiflikni aniqlash va ekspluatatsiya qilish uchun Anthropicning Claude Opus 4.8 dan foydalanganini, ammo barqaror ishlashni taʼminlashda qiyinchiliklarga duch kelganini aytdilar. Anthropic Claude Opus 5 modelini chiqarishdan soʻng, tadqiqotchilar yangi versiya bilan uch soat ichida buzilishni amalga oshirish imkonini berganini qayd etishdi.
Biroq, hujumchilar Anthropicning Claude Mythos — kichik bir tekshirilgan kiberhimoya tashkilotlari guruhiga cheklangan kuchliroq modelidan foydalanmagan. Anthropic Mythosni oʻzi yaratgan barcha modellar orasida eng kuchli kiberxavfsizlik imkoniyatlariga ega model sifatida taʼriflaydi.
Hacktron dasturiy zaiflik OpenAI uchun noyob emasligini va Slack hamda Meta kabi turli kompaniyalarning mahsulotlarida ham qoʻllanilishini taʼkidladi. Kompaniya boshqa kompaniyalarda ham shunga oʻxshash sinovlarni davom ettirmoqda.
Bu holat sunʼiy intellekt vositalari murakkab kiberhujumlarni avvalgi kabi maxsus jamoalar va oylik ish talab qiladigan holatlarga qaraganda tezroq va arzonroq amalga oshirishini koʻrsatishi sababli xavfsizlik ekspertlari orasida tobora ortib borayotgan xavotirlarni kuchaytirdi.
