
Invasão revela falhas de segurança
Pesquisadores de segurança usaram o Claude, da Anthropic, para explorar uma vulnerabilidade e acessar sistemas internos da OpenAI, conforme relatado pelo The Wall Street Journal. O ataque permitiu acesso à conta de um funcionário da OpenAI no ChatGPT, possibilitando a leitura de arquivos e a sugestão de alterações em um repositório privado de software.
Descoberta e recompensa
A equipe da Hacktron AI, participante de um programa de recompensas da OpenAI, descobriu o incidente. Eles receberam US$ 6,5 mil como recompensa pela descoberta da falha.
Exploração da vulnerabilidade
O ataque começou em 23 de julho, quando os pesquisadores encontraram uma falha no Discourse, serviço usado para hospedar o fórum da OpenAI. Com uma versão especial do Claude Opus 4.8, eles desenvolveram um código para explorar a falha, que inicialmente não funcionou. Após o lançamento do Opus 5, o Claude conseguiu explorar a vulnerabilidade, permitindo acesso a tokens de autenticação de usuários.
Acesso ao Monorepo
Os tokens permitiram que os pesquisadores acessassem o "Monorepo" da OpenAI, um grande repositório de software que contém segredos algorítmicos da empresa. Apesar de conseguirem ler arquivos, os pesquisadores interromperam o ataque ao perceberem o acesso a informações sensíveis.
Implicações e medidas
A OpenAI reconheceu as falhas e agradeceu aos pesquisadores, reduzindo permissões e revogando tokens afetados. O Discourse corrigiu a vulnerabilidade em 25 de julho. Este incidente destaca os riscos crescentes de ataques cibernéticos auxiliados por IA.
Continue acompanhando o Rio das Ostras Jornal para mais notícias da região.
0 comentários:
Postar um comentário
Obrigado pelo seu comentario.
Fique sempre ligado do que acontece em nossa cidade!