محققان با استفاده از کلود، ابزار هوش مصنوعی آنتروپیک، به حساب‌های کارمندان اوپن‌ای‌آی در چت‌جی‌پی‌تی نفوذ کردند

گروهی از پژوهشگران حوزه امنیت توانستند با اتکا به مدل‌های هوش مصنوعی کلود، محصول شرکت آنتروپیک، به حساب کاربری چند تن از کارکنان اوپن‌ای‌آی در چت‌جی‌پی‌تی دسترسی پیدا کنند؛ رخدادی که به‌طرزی کنایه‌آمیز نشان می‌دهد چگونه می‌توان از فناوری یک رقیب برای عبور از سدهای دفاعی رقیب دیگر بهره برد.

به گزارش ایتنا، سه محقق امنیتی از تیم هکترون (Hacktron) که روی شناسایی ضعف‌های امنیتی در آزمایشگاه‌های پیشرو هوش مصنوعی کار می‌کردند، با کنار هم قرار دادن دو آسیب‌پذیری مجزا موفق شدند کنترل چند حساب متعلق به کارمندان اوپن‌ای‌آی را در چت‌جی‌پی‌تی به دست بگیرند.

آنها سپس با تکیه بر همین سطح دسترسی نشان دادند که می‌توانند به‌راحتی وارد مخزن کد داخلی اوپن‌ای‌آی نیز شوند.

تمام این روند، از شناسایی اولیه ضعف امنیتی تا رسیدن به مخزن داخلی اوپن‌ای‌آی، کمتر از ۷۲ ساعت زمان برد و برای این گروه پژوهشی، پاداشی ۶۵۰۰ دلاری از برنامه باگ‌بانتی اوپن‌ای‌آی در پلتفرم باگ‌کراد (Bugcrowd) به همراه داشت.

 

مسیر ورود: انجمن پشتیبانی اوپن‌ای‌آی




اعضای این تیم در گزارشی که منتشر کرده‌اند، نوشته‌اند که تا دو ماه پیش، هر کاربر یا کارمند اوپن‌ای‌آی که وارد انجمن پشتیبانی این شرکت می‌شد، در معرض خطر ربوده‌شدن حساب‌های چت‌جی‌پی‌تی و کدکس (Codex) خود قرار داشت. به گفته آنان، با توجه به اینکه کاربران، سرویس‌های گوناگونی مانند گیت‌هاب، اسلک و ایمیل را به کدکس و چت‌جی‌پی‌تی متصل می‌کنند، دامنه اثر این آسیب‌پذیری می‌توانست بسیار وسیع باشد.

این پژوهشگران روز ۲۵ ژوئیه از طریق انجمن اوپن‌ای‌آی که بر بستر پلتفرم دیسکورس (Discourse) اجرا می‌شود، نخستین نفوذ را انجام دادند.

به گفته این تیم، پس از پیشرفت در کار و رسیدن به نتیجه، بلافاصله بعد از کشف ضعف امنیتی، موضوع را به اوپن‌ای‌آی اطلاع دادند. آنها در ادامه نوشتند: «سپس کنترل حساب یکی از کارمندان اوپن‌ای‌آی را که حساب کدکس او به سازمان گیت‌هاب اوپن‌ای‌آی متصل بود، در دست گرفتیم. برای نشان دادن شدت این آسیب‌پذیری، بدون آنکه به هیچ کد داخلی واقعی دسترسی داشته باشیم، دستوری به حساب کدکس این کارمند ارسال کردیم تا یک پول‌ریکوئست در مخزن اصلی و داخلی اوپن‌ای‌آی برای ما باز کند. پس از آن، هرگونه آزمایش بیشتر را متوقف کردیم.»

نه اوپن‌ای‌آی و نه آنتروپیک تاکنون به درخواست سایت رجیستر برای اظهار نظر پاسخی نداده‌اند.

 

واکنش اوپن‌ای‌آی و اقدام‌های اصلاحی




اوپن‌ای‌آی کمتر از ۱۴ ساعت پس از دریافت گزارش، این آسیب‌پذیری را برطرف کرد و وضعیت آن را «حل‌شده» اعلام نمود و مبلغ ۶۵۰۰ دلار نیز به تیم هکترون پرداخت کرد.

این شرکت در توضیحی که هکترون منتشر کرده، تأکید کرده است که آزمون انجام‌شده روی سرویس انجمن پشتیبانی مورد نظر که بر پایه دیسکورس اجرا می‌شود، به‌صورت صریح از محدوده برنامه باگ‌بانتی این شرکت خارج بوده و این پاداش تنها به‌دلیل یافته مرتبط با سمت اوپن‌ای‌آی پرداخت شده است، نه فعالیت‌های انجام‌شده علیه دیسکورس.

دیسکورس نیز در واکنش به این رخداد، اصلاحیه‌ای برای بازسازی و ترمیم سامانه خود منتشر کرد.

پژوهشگران در پایان گزارش خود نوشتند که کل این عملیات هک، تنها چند روز کار برای یک عامل هوش مصنوعی و چند ساعت تلاش انسانی را طلب کرده است و تأکید کردند: «کاری که زمانی به یک تیم با منابع قابل‌توجه و ماه‌ها کوشش نیاز داشت، اکنون می‌تواند در چند روز انجام شود. فرضیات امنیتی باید خود را با توانمندی‌های مهاجمان هماهنگ کنند.»

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا