Bitcoin.com News
Provozuje

„White Hats“ využili nástroj Claude od společnosti Anthropic k proniknutí do OpenAI za 72 hodin

Malý tým výzkumníků propojil tři chyby pomocí modelu Claude Opus 5 od společnosti Anthropic a dostal se tak do soukromého repozitáře kódu společnosti OpenAI. Celá akce trvala méně než 72 hodin a společnost OpenAI za ni zaplatila 6 500 dolarů.

SDÍLET
„White Hats“ využili nástroj Claude od společnosti Anthropic k proniknutí do OpenAI za 72 hodin

Hlavní body

  • Společnost Hacktron AI nahlásila řetězení chyb v OpenAI prostřednictvím platformy Bugcrowd 25. července 2026 a získala odměnu ve výši 6 500 dolarů.
  • Claude Opus 5 vytvořil funkční exploit pro ARM64 během několika hodin poté, co Opus 4.8 v tomtéž úkolu selhal.
  • Společnost Chainalysis zaznamenala 11,1 škodlivých zápisů do blockchainu denně, což představuje nárůst z původních 2,06, a to v souvislosti s šířením otevřených modelů.

Řetězec, článek po článku

Zranitelná knihovna „libheif“ uvnitř softwaru pro fóra Discourse umožňovala vzdálené spuštění kódu (RCE) přímo na fóru. Odtud se tým zaměřil na chybu v procesu jednotného přihlášení (SSO) OpenAI, převzal kontrolu nad účtem ChatGPT jednoho ze zaměstnanců a dostal se do prostředí Codex propojeného s organizací OpenAI na GitHubu.

Tím se otevřelo monorepo openai/openai, odkud výzkumníci (spojený se startupem zabývajícím se bezpečností Hacktron AI) otevřeli neškodný pull request, aby dokázali, že se dostali dovnitř, a zdrželi se prozkoumání citlivého zdrojového kódu.

K incidentu došlo koncem července; tým nahlásil vývoj situace prostřednictvím programu Bugcrowd společnosti OpenAI 25. července a chyba byla opravena ještě týž den; Discourse zveřejnil své bezpečnostní oznámení 28. července s hodnocením závažnosti 8,8 podle systému CVSS (Common Vulnerability Scoring System) a celá záležitost se stala veřejnou až 17. září, kdy o ní informoval Wall Street Journal.

Stačila pouhá změna modelu

Zajímavé není to, že OpenAI měla chybu, protože s nimi se čas od času setkává každá softwarová společnost. Zajímavé je to, co překlenulo propast mezi jejím nalezením a jejím zneužitím.

Tým nejprve vyzkoušel model Claude Opus 4.8, ale shledal jej pro daný úkol nespolehlivým. Poté přešel na model Claude Opus 5, vydaný 24. července, a během několika hodin vytvořil funkční exploit pro ARM64, který následně přizpůsobil pro prostředí x86-64 a jemalloc. Vývoj exploitu využívajícího poškození paměti je specializovaná práce, která v minulosti zabírala zkušeným odborníkům týdny, ale v tomto případě se celá série událostí odehrála za méně než tři dny.

Důsledky pro kryptoměny

Právě v kryptoměnách se taková digitální zdatnost může promítnout do peněz, nikoli jen do prostého pull requestu. Co se týče čísel, společnost Chainalysis tento týden uvedla, že útočníci po celém světě zveřejňují pokyny k malwaru na veřejných blockchainech o 440 % častěji než před rokem, přičemž denní počet škodlivých zápisů v řetězci vzrostl z 2,06 na 11,1.

Společnost tento nárůst spojila s polovinou roku 2025, kdy byly uvedeny čínské modely s otevřenou váhou bez smysluplných ochranných opatření proti vkládání škodlivého kódu, a tuto techniku nazvala „blockchain dead drops“, tj. příkazy pro řízení a kontrolu uložené v účetní knize, kterou nikdo nemůže zabavit ani odpojit od sítě. Ve druhém čtvrtletí roku 2026 představovali operátoři napojení na státní struktury ze Severní Koreje a Íránu zhruba dvě třetiny nové aktivity a přibližně polovinu celkového objemu.

Výzkumníci sledující severokorejskou skupinu Kimsuky objevili na její infrastruktuře nainstalované místní platformy velkých jazykových modelů (LLM), včetně Ollama, GPT4All a Msty, spolu s phishingovými návnadami generovanými umělou inteligencí, zaměřenými na cíle v oblasti virtuálních aktiv a finančních investic. Blockaid napočítal 212 on-chain útoků v hodnotě 1,1 miliardy dolarů, přičemž útoky pomocí AI a na peněženky se zrychlily, a Defillama zaznamenala duben 2026 jako měsíc s nejvyšším počtem hackerských útoků v historii kryptoměn, a to s 30 incidenty.

Ti, kdo se proti těmto útokům brání, pociťují stále větší tlak. Společnost Coinbase nedávno varovala, že počet hlášení o chybách by se v blízké budoucnosti mohl ztrojnásobit, protože umělá inteligence zaplavuje programy pro hlášení chyb šumem. To je nepříjemný důsledek toho, že odměna ve výši 6 500 dolarů stačí k odhalení třífázového řetězce v některé z velkých laboratoří.

Bez ohledu na to se vývoj exploitů stává významnou komoditní službou a pokud se dá věřit číslům, jeho rozšíření bude jen dále narůstat.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku