← חדשות AI

YouTube · Wes Roth ·

התקפת OpenAI בתוך 72 שעות: גישה ל-ChatGPT, Codex ומונוריפו

וייס רוט דיווח כי קבוצה של האקרים הצליחה לגשת לחשבונות ChatGPT ו-Codex של OpenAI, וכן למונוריפו הפנימי שלה, תוך פחות מ-72 שעות. ההתקפה השתמשה בפגיעות ImageMagick ובפגיעת Overflow ב-Opus 5, מה שהאפשר התאמה מהירה של סוכנים אוטונומיים מבוססי AI.

וייס רוט הודיע כי קבוצה של האקרים הצליחה לגשת לחשבונות ChatGPT ו-Codex של OpenAI, וכן למונוריפו הפנימי שלה, תוך פחות מ-72 שעות. המתקפה ביצעה הרצת קוד מרחוק באמצעות פגיעת ImageMagick ופגיעה ב-Opus 5 heap buffer overflow, שיננה את בסיס הקוד והשתמשה בפגיעות SSO.

במהלך ההאק השתמשו במערכת Single Sign‑On של Google, ולכן לא נדרש סיסמא. OpenAI הציעה תגמול של 6,500 דולר אמריקאי לחקירה. המונוריפו ייתכן וכלל קוד מאחורי הקלעים, חומרים להכשרה ומערכות אבטחה.

המתקפה גם ניצלה פגיעות בספריית עיבוד תמונה (ImageMagick) כדי לגשת לשרתים, ולאחר מכן התקדמה באירוע באמצעות exploit heap buffer overflow שנמצא עם מודל Opus 4.8. לאחר שוחרר Opus 5, הפך להיות אפשרי לפרוץ את פורום Discourse.

וייס רוט הדגיש כי סוכנים אוטונומיים מבוססי AI מתאימים במהירות לסביבות תאגידיות, יכולים לבצע העלאת הרשאות ותנועה לטרופית, מה שמגדיל משמעותית את הפגיעה האפשרית.

מקור: https://www.youtube.com/watch?v=iQGLI14p88Q