Cum a reușit AI-ul rival Claude să „spargă” conturile ChatGPT
O vulnerabilitate în sistemul OpenAI?
Într-o întorsătură ironică a evenimentelor, securitatea OpenAI a fost pusă la grea încercare chiar de către un algoritm rival. Specialiștii de la startup-ul Hacktron AI au reușit să identifice o breșă critică în infrastructura gigantului tehnologic, după trei ani de muncă minuțioasă.
Culture picks:
Totul a pornit de la platforma Discourse, folosită intern de angajații OpenAI pentru a accesa conturile de ChatGPT și Codex.
Odată ce au exploatat această poartă de intrare, cercetătorii au obținut acces la resurse sensibile, de la depozite GitHub și canale Slack, până la conturi de e-mail.
Claude Opus 5, arma din spatele atacului!
Cea mai surprinzătoare parte a poveștii este rolul jucat de inteligența artificială dezvoltată de Anthropic. În testele inițiale, cercetătorii au folosit modelul Claude Opus 4.8, lansat în mai, însă acesta s-a lovit de zidurile de apărare ale platformei Discourse. Lucrurile s-au schimbat radical în ziua în care Anthropic a lansat noua generație, Claude Opus 5. Trecerea la noul algoritm a făcut diferența: în doar trei ore, sistemul a reușit să găsească breșa și să o transforme într-o metodă de atac funcțională.
Deși potențialul de daună era uriaș – având în vedere că utilizatorii își conectează adesea conturile de AI la diverse aplicații terțe – echipa Hacktron AI a ales o abordare etică. Aceștia au limitat intruziunea strict la nivelul necesar pentru a demonstra vulnerabilitatea, fără a compromite datele. Incidentul a fost raportat imediat către OpenAI, care a confirmat pentru agenția AFP că problema a fost deja remediată.
Acest episod subliniază, dincolo de orice dubiu, viteza amețitoare cu care evoluează sistemele AI, devenind instrumente capabile atât să construiască, cât și să descopere vulnerabilități în timp record.
More stories: