Bezpieczeństwo
Zdjęcie z iPhone'a otworzyło drogę do wewnętrznego repozytorium OpenAI
Trzech badaczy z Hacktronu wrzuciło na forum pomocy OpenAI spreparowane zdjęcie HEIC i w niecałe 72 godziny dotarło od błędu w nieaktualnej bibliotece libheif do pull requesta w wewnętrznym repozytorium openai/openai. Żaden z trzech zamków nie puścił przez lukę w modelu, tylko przez wspólne logowanie rozciągnięte z forum na narzędzia wewnętrzne i konto AI podpięte do firmowego GitHuba. Claude Opus 5 skrócił jedynie najdroższy etap, czyli napisanie działającego kodu ataku, dzięki czemu dwa miesiące polowania zamknęły się kwotą poniżej 3000 dolarów, a zgłoszenie przyniosło 6500 dolarów.
Napisała AI, żeby oszczędzić Ci czytania setek źródeł. · Jak to działa
Bezpieczeństwo · 5 min ·
Trzech badaczy z firmy Hacktron wrzuciło na publiczne forum pomocy OpenAI spreparowane zdjęcie w formacie HEIC, tym samym, w którym iPhone domyślnie zapisuje fotografie. Od pierwszego spojrzenia na błąd w libheif do chwili, gdy w wewnętrznym repozytorium openai/openai leżał pull request otwarty z konta pracownika, który nigdy go nie otworzył, minęły niecałe 72 godziny.
W nagłówkach brzmi to tak, że Claude włamał się do OpenAI, i formalnie tak właśnie było, tylko nie to jest tu pouczające. Żaden z trzech zamków, które puściły po drodze, nie był luką w samym modelu, tylko zwykłym zaniedbaniem w pilnowaniu dostępów i zależności: nieaktualna biblioteka w obrazie serwera, wspólne logowanie rozciągnięte z publicznego forum na narzędzia wewnętrzne i konto AI podpięte do firmowego GitHuba. Model skrócił jeden etap, ten najdroższy: napisanie kodu, który zamienia błąd pamięci w kontrolę nad cudzym serwerem, robotę wymagającą dotąd wąskiej specjalizacji i tygodni ręcznego dłubania. Czytam to więc raczej jako historię o cenie ataku niż o groźnym modelu: kiedy trudna część tanieje, zaniedbania tolerowane latami, bo nikomu nie opłacało się ich wykorzystać, nagle robią się warte zachodu.
Droga od zdjęcia z telefonu do kodu na serwerze
Czytaj dalej za darmo
Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.