Bitcoin.com News
מופעל ע"י

כובעים לבנים השתמשו ב-Claude של Anthropic כדי לפרוץ ל-OpenAI בתוך 72 שעות

צוות קטן של חוקרים שילב שלוש פרצות עם Claude Opus 5 של Anthropic והגיע בסופו של דבר אל מאגר הקוד הפרטי של OpenAI. כל העבודה ארכה פחות מ-72 שעות, ו-OpenAI שילמה 6,500 דולר עבור זה.

נכתב ע"י
שתף
כובעים לבנים השתמשו ב-Claude של Anthropic כדי לפרוץ ל-OpenAI בתוך 72 שעות

נקודות עיקריות

  • Hacktron AI דיווחה על שרשרת הפרצות של OpenAI דרך Bugcrowd ב-25 ביולי 2026, וקיבלה מענק בסך 6,500 דולר.
  • Claude Opus 5 הפיק בתוך שעות אקספלויט ARM64 עובד לאחר ש-Opus 4.8 נכשל באותה משימה.
  • Chainalysis תיעדה 11.1 כתיבות זדוניות על-גבי הבלוקצ’יין ביום, עלייה מ-2.06, ככל שמודלים פתוחים מתפשטים.

השרשרת, חוליה אחר חוליה

ספריית ‘libheif’ פגיעה בתוך Discourse, תוכנת הפורומים, אפשרה הרצת קוד מרחוק (RCE) על הפורום עצמו. משם הצוות ביצע pivot דרך ליקוי בזרימת ה-single sign-on (SSO) של OpenAI, השתלט על חשבון ChatGPT של עובד, והגיע לסביבת Codex שמחוברת לארגון GitHub של OpenAI.

זה פתח את המונורפו openai/openai, שממנו החוקרים (המשויכים לסטארט-אפ האבטחה Hacktron AI) פתחו pull request לא מזיק כדי להוכיח שהם בפנים ועצרו לפני בחינה של קוד מקור רגיש.

העבודה התרחשה בסוף יולי, כאשר הצוות דיווח על ההתפתחויות דרך תוכנית Bugcrowd של OpenAI ב-25 ביולי והפרצה תוקנה באותו יום; Discourse פרסמה את הייעוץ שלה ב-28 ביולי עם חומרת Common Vulnerability Scoring System (CVSS) של 8.8, וכל הסיפור הפך לציבורי רק ב-17 בספטמבר כאשר ה-Wall Street Journal דיווח על כך.

שינוי במודל היה כל מה שנדרש

החלק המעניין אינו ש-OpenAI הייתה עם באג, כי כל חברת תוכנה נתקלת בהם מדי פעם. אלא מה סגר את הפער בין מציאת אחד לבין הפיכתו לנשק.

הצוות ניסה תחילה את Claude Opus 4.8 אך מצא אותו לא אמין למשימה. לאחר מכן הם עברו ל-Claude Opus 5, שיצא ב-24 ביולי, והפיקו אקספלויט ARM64 עובד בתוך שעות, ואז התאימו אותו לסביבות x86-64 ו-jemalloc. פיתוח אקספלויטים של השחתת-זיכרון הוא עבודה של מומחים שלרוב לקחה היסטורית לבני אדם מיומנים שבועות, אך במקרה הזה, כל סדרת האירועים התרחשה בפחות משלושה ימים.

השלכות לקריפטו

קריפטו הוא המקום שבו מיומנות דיגיטלית כזו יכולה להתבטא ככסף ולא כ-pull request פשוט. מבחינת מספרים, Chainalysis דיווחה השבוע שתוקפים בכל העולם מפרסמים הוראות למלוואר על בלוקצ’יינים ציבוריים בתדירות גבוהה ב-440% לעומת לפני שנה, כאשר כתיבות זדוניות יומיות על-גבי הבלוקצ’יין עלו מ-2.06 ל-11.1.

החברה קישרה את הזינוק לאמצע 2025, כאשר מודלים סיניים במשקלים פתוחים הושקו ללא מעקות בטיחות משמעותיים נגד כתיבת קוד זדוני, וכינתה את הטכניקה “blockchain dead drops”, כלומר הוראות command-and-control שמאוחסנות על גבי לדג’ר שאף אחד לא יכול לתפוס או להוריד מהאוויר. עד הרבעון השני של 2026, מפעילים המקושרים למדינות מצפון קוריאה ומאיראן היו אחראים לכשני שלישים מהפעילות החדשה ולכמחצית מהסך הכולל.

חוקרים שעוקבים אחר Kimsuky של צפון קוריאה מצאו פלטפורמות מודלי שפה גדולים (LLM) מקומיות, כולל Ollama, GPT4All ו-Msty, מותקנות על תשתיות הקבוצה לצד פיתיונות פישינג שנוצרו ב-AI ומכוונים ליעדי נכסים וירטואליים והשקעות פיננסיות. Blockaid ספרה 212 אקספלויטים על-גבי הבלוקצ’יין בשווי 1.1 מיליארד דולר ככל שהתקפות AI וארנקים הואצו, ו-Defillama תיעדה את אפריל 2026 כחודש הנפרץ ביותר בתולדות הקריפטו, עם 30 תקריות.

מי שמתגוננים מפני ההתקפות הללו מרגישים את הלחץ יותר ויותר, כאשר Coinbase הזהירה לאחרונה ש-דיווחי באגים עלולים לשלש את עצמם בעתיד הקרוב, כאשר AI מציף תוכניות גילוי ברעש — שהוא ההשלכה המביכה של כך שמענק בסך 6,500 דולר מספיק כדי לחשוף שרשרת בת שלושה שלבים לתוך מעבדה גדולה.

כך או כך, פיתוח אקספלויטים הופך לשירות סחיר מרכזי, ואם המספרים הם אינדיקציה כלשהי, השכיחות שלו רק תמשיך לעלות.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו