Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Chuyên gia dùng Claude của Anthropic xâm nhập thành công OpenAI

voznews

Điều hành viên
25 Level 25
76.5%
Bài viết
7.518
Được Like
11
tnw-chatgpt-17893666994421455113515-46-0-850-1536-crop-1790131051616278155038.jpg

Chuyên gia dùng Claude của Anthropic xâm nhập thành công OpenAI

edit-z4293920028403473eac0dba30cc3304cdff3ec25db916-1682410543320942271626.png

gg-2.svg

Ba chuyên gia an ninh mạng Harsh Jaiswal, Mohan Pedhapati và Rahul Maini thuộc hãng Hacktron vừa công bố chi tiết việc sử dụng mô hình trí tuệ nhân tạo Claude của Anthropic để thâm nhập thành công vào hệ thống của OpenAI. Đây là hoạt động nghiên cứu bảo mật có đạo đức, giúp nhóm nhận khoản tiền thưởng 6.500 USD thông qua chương trình săn lỗi sau khi OpenAI tiến hành vá lỗ hổng trong vòng 14 giờ.

tnw-chatgpt-17893666994421455113515.jpg

Cách các nhà nghiên cứu đánh lừa Claude để xâm nhập hệ thống của OpenAI

Để xâm nhập máy chủ, nhóm nghiên cứu đã liên kết hai lỗ hổng gồm lỗi xử lý ảnh ở thư viện libheif trên diễn đàn Discourse và khiếm khuyết trong hệ thống đăng nhập một lần (SSO) của OpenAI. Lỗ hổng SSO cho phép nhóm chiếm quyền tài khoản Codex của một nhân viên công ty, qua đó truy cập thẳng vào kho mã nguồn nội bộ trên GitHub và tạo một đề xuất thay đổi phần mềm vô hại để chứng minh.

Đáng chú ý, nhóm chuyên gia đã dùng mô hình Claude Opus 5 vừa ra mắt để xây dựng mã khai thác hoàn chỉnh chỉ sau một đêm, vượt trội so với bản Opus 4.8 trước đó. Do AI ban đầu từ chối viết mã tấn công vì lý do đạo đức, các nhà nghiên cứu đã ngụy trang yêu cầu thành một bài tập thử thách an ninh mạng dạng cướp cờ (CTF) để AI hỗ trợ chiếm quyền điều khiển máy chủ thử nghiệm trong 4 giờ.

Dự án kéo dài hai tháng này chỉ tiêu tốn chưa đầy 3.000 USD chi phí mua token AI, đồng thời mở đường cho chiến dịch mở rộng mang tên HEIF Heist. Lỗi xử lý hình ảnh nói trên cũng được phát hiện gây ảnh hưởng đến phần mềm và dịch vụ của nhiều tập đoàn công nghệ lớn khác như Slack, Meta và GitHub, với thời gian tùy biến mã khai thác chỉ mất từ một đến hai ngày.

Dù sự định hướng từ chuyên môn con người vẫn đóng vai trò then chốt, Hacktron khẳng định AI đang hạ thấp rào cản kỹ thuật và giúp các cuộc tấn công mạng tinh vi trở nên rẻ hơn, nhanh hơn. Sự việc đồng thời cho thấy những rào cản đạo đức mà các hãng công nghệ thiết lập cho AI vẫn có thể bị vô hiệu hóa chỉ bằng những câu lệnh ngụy trang khéo léo.

tnw-chatgpt-17893666994421455113515-43-0-1003-1536-crop-17893667384381079114896.jpg

Vì sao nhiều người dùng quay lưng với AI Claude?



Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT
 
Back