Bitcoin.com News
Toetab

„White Hats“ kasutasid Anthropicu tarkvara „Claude“, et murda 72 tunni jooksul sisse OpenAI-sse

Väike teadlaste meeskond kasutas Anthropicu Claude Opus 5 abil kolme turvaauku järjest ja pääses sellega OpenAI privaatsesse koodihoidlasse. Kogu töö võttis aega alla 72 tunni ning OpenAI maksis selle eest 6 500 dollarit.

JAGA
„White Hats“ kasutasid Anthropicu tarkvara „Claude“, et murda 72 tunni jooksul sisse OpenAI-sse

Peamised järeldused

  • Hacktron AI teatas OpenAI-süsteemi ahelveast Bugcrowdi kaudu 25. juulil 2026 ja sai selle eest 6500 dollarit preemiat.
  • Claude Opus 5 lõi töötava ARM64-ekspluati mõne tunni jooksul pärast seda, kui Opus 4.8 sama ülesande täitmisel ebaõnnestus.
  • Chainalysis registreeris päevas 11,1 pahatahtlikku kirjet ahelas, mis on tõusnud 2,06-lt, kuna avatud mudelid levivad.

Ahel, lülihaaval

Foorumitarkvara Discourse'i sees asuv haavatav „libheif”-raamatukogu võimaldas kaugkoodi täitmist (RCE) foorumis endas. Sealt liikus meeskond edasi OpenAI ühekordse sisselogimise (SSO) protsessi turvaaugu kaudu, võttis üle ühe töötaja ChatGPT-konto ning jõudis Codex-keskkonnani, mis on ühendatud OpenAI GitHubi organisatsiooniga.

See avas „openai/openai“ monorepo, kust teadlased (kes on seotud turvastartupiga Hacktron AI) esitasid ohutu pull-taotluse, et tõestada oma juurdepääsu, kuid hoidusid tundliku lähtekoodi uurimisest.

See toimus juuli lõpus, kusjuures meeskond teatas arengutest OpenAI Bugcrowd-programmi kaudu 25. juulil ning haavatavus parandati samal päeval; Discourse avaldas oma hoiatuse 28. juulil, andes sellele CVSS-i (Common Vulnerability Scoring System) tõsiduse hinnanguks 8,8, ning kogu juhtum sai avalikuks alles 17. septembril, kui sellest kirjutas „Wall Street Journal“.

Vaja oli vaid mudeli muutmist

Huvitav pole mitte see, et OpenAI-l oli viga, sest iga tarkvaraettevõte puutub nendega aeg-ajalt kokku. Huvitav on see, mis täitis lünga avastamise ja selle relvana kasutamise vahel.

Meeskond proovis esmalt „Claude Opus 4.8“-i, kuid leidis, et see ei ole selle ülesande jaoks usaldusväärne. Seejärel läksid nad üle 24. juulil välja antud „Claude Opus 5“-le ning lõid mõne tunni jooksul toimiva ARM64-eksploiidi, mida nad seejärel kohandasid x86-64 ja jemalloc-keskkondadele. Mälurikkumise eksploiidi arendamine on spetsialistide töö, mis on varem võtnud kogenud inimestel nädalaid, kuid antud juhul kulges kogu sündmusteahel vähem kui kolme päeva jooksul.

Mõju krüptovaldkonnale

Krüptovaluuta on valdkond, kus selline digitaalne oskus võib tuua kasu rahaliselt, mitte lihtsalt pull-taotlusena. Numbrite poolest teatas Chainalysis sel nädalal, et ründajad üle kogu maailma postitavad pahavara juhiseid avalikesse plokiahelatesse 440% sagedamini kui aasta tagasi, kusjuures igapäevased pahatahtlikud kirjutused plokiahelas on tõusnud 2,06-lt 11,1-ni.

Ettevõte seostas selle hüppe 2025. aasta keskpaigaga, mil turule toodi avatud kaaluga Hiina mudelid, millel puudusid mõistlikud kaitsemeetmed pahatahtliku koodi kirjutamise vastu, ning nimetas seda tehnikat plokiahela „dead drops’ideks”, st juhtimis- ja kontrollijuhiste paigutamiseks plokiahelasse, mida keegi ei saa konfiskeerida ega võrgust maha võtta. 2026. aasta teise kvartaliks moodustasid Põhja-Korea ja Iraani riigiga seotud operaatorid ligikaudu kaks kolmandikku uutest tegevustest ja umbes poole kogutegevusest.

Põhja-Korea rühmitust „Kimsuky“ jälginud teadlased leidsid rühmituse infrastruktuurist paigaldatud kohalikud suurte keelemudelite (LLM) platvormid, sealhulgas „Ollama“, „GPT4All“ ja „Msty“, koos tehisintellekti poolt loodud pettusmeelitustega, mis olid suunatud virtuaalsete varade ja finantsinvesteeringute sihtmärkidele. Blockaid loendas 212 ahelas toimunud rünnakut koguväärtusega 1,1 miljardit dollarit, kuna tehisintellekti- ja rahakoti rünnakud kiirenesid, ning Defillama registreeris 2026. aasta aprilli krüptovaluuta ajaloo kõige enam häkitud kuuna, mil toimus 30 intsidenti.

Need, kes end nende rünnakute eest kaitsevad, tunnevad survet üha enam, kusjuures Coinbase hoiatas hiljuti, et veateadete arv võib lähitulevikus kolmekordistuda, kuna tehisintellekt üleujutab avalikustamisprogramme müra, mis on piinlik tagajärg sellele, et 6500-dollariline preemia on piisav, et tuua kolmeastmeline ahel suure laborisse päevavalgele.

Sellest hoolimata on turvaaukude ärakasutamise arendamine muutumas oluliseks teenuseks ning kui numbritele võib usaldada, siis selle levik ainult suureneb.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.