Ինչպես Claude-ով հաքերները ներթափանցեցին OpenAI. դասեր փոքր բիզնեսի համար

Երեք հոգանոց թիմը միացրեց ֆորումի նկարների սխալ ու հաշվի զավթման խոցելիություն, օգտագործելով պատրաստի AI մոդել՝ OpenAI-ի աշխատակիցների հաշիվներին հասնելու համար։ Ահա հիմնական հիգիենան, որը պետք է շտկի ամեն փոքր ընկերություն։

Երեք անկախ հետազոտողներ ներթափանցեցին OpenAI-ի համակարգ՝ պարզապես նկար վերբեռնելով ընկերության համայնքային ֆորումում, և վնասակար կոդի կառուցման համար նրանք օգտագործեցին Anthropic-ի Claude մոդելը։ Աշխատանքն արվել է OpenAI-ի bug-bounty ծրագրի շրջանակում, զեկուցվել է պատասխանատու կերպով, և հետազոտողները ստացել են 6500 դոլար։ Բիզնեսի սեփականատերերի համար կարևորն այն չէ, թե ինչ կապ ունի սա OpenAI-ի հետ. խոցելի կետը սովորական երրորդ կողմի ծրագրակազմն էր՝ հնացած բաղադրիչով, որը ճիշտ նույն տեսակի ծրագրակազմն է, ինչ օգտագործում են գրեթե բոլոր փոքր ընկերությունները։

Ինչ իրականում տեղի ունեցավ

TechCrunch-ի հաղորդմամբ, որը հղում է անում The Wall Street Journal-ին, Hacktron AI ստարտափի թիմը միացրեց երկու կրիտիկական խոցելիություն և ի վերջո ներթափանցեց OpenAI-ի մի քանի աշխատակիցների ChatGPT հաշիվներ, ինչը նրանց ճանապարհ բացեց դեպի ընկերության ծրագրակազմը։

մուտքի կետը միանգամայն սովորական էր։ OpenAI-ի համայնքային ֆորումն աշխատում է Discourse-ի վրա՝ երրորդ կողմի ծրագրակազմ։ Երբ ինչ-որ մեկը վերբեռնեց iPhone ձևաչափի նկար (HEIF կամ HEIC), Discourse-ը այն վերածեց JPEG-ի ֆոնային գործիքների շղթայի միջոցով. նախ՝ ImageMagick, որը չի կարող կարդալ Apple-ի ձևաչափը, ապա՝ libheif գրադարանը, որն իրականացնում է վերծանումը։ libheif-ը պարունակում էր հիշողության սխալ։ Հատուկ պատրաստված նկարը ստիպեց այն սխալ հաշվարկել, թե ինչպես է մի նկարը դրվում մյուսի վրա, և դա բավական էր սերվերը զավթելու համար։

Ահա անհարմար մասը. libheif-ի ծրագրավորողներն արդեն ամիսներ առաջ շտկել էին այդ սխալը։ Բայց ուղղումը երբեք պաշտոնապես չգրանցվեց որպես խոցելիություն, ուստի այն երբեք չստացավ CVE համար՝ ոլորտի ստանդարտ հետագծման նույնականացուցիչ։ Hacktron-ը ենթադրում է, որ հենց դա է պատճառը, որ խոցելի տարբերակը դեռ օգտագործման մեջ էր։

Համայնքային ֆորումի սերվերում հայտնվելուց հետո հետազոտողները գտան երկրորդ խոցելիությունը, որը թույլ էր տալիս զավթել օգտատերերի ChatGPT և Codex հաշիվները։ Դրանցից մեկը պատկանում էր OpenAI-ի աշխատակցի, ում Codex-ը միացված էր ընկերության GitHub կազմակերպությանը։ Հետազոտողները մուտքի ուղին գտան հուլիսի 25-ին և ահազանգեցին թե՛ OpenAI-ին, թե՛ Discourse-ին. Discourse-ը ուղղումն ուղարկեց հուլիսի 27-ին։ OpenAI-ը հայտարարում է, որ խնդիրները լուծված են։

Երբ մեկ մանրամասն ևս կարևոր է. Claude-ի տարբերակը, որով թիմը սկսեց աշխատել՝ Opus 4.8-ի հետազոտական տարբերակը, մի քանի սեսիաներում ձախողվեց ստեղծել աշխատող exploit։ Anthropic-ը թողարկեց Opus 5-ը, թիմը նույն խնդիրը հանձնեց դրան, և այն աշխատեց ընդամենը մի քանի ժամում։

Ինչու է սա կարևոր փոքր բիզնեսի համար

Այստեղ երկու բան փոխվեց, և ոչ մեկը կապված չէ խոշոր լաբորատորիաների հետ։

Առաջինը՝ հմտության շեմն իջավ։ Hacktron-ի հիմնադիրը հրապարակավ ասել է, որ AI-ն նվազեցնում է exploit ստեղծելու համար անհրաժեշտ հազվագյուտ փորձագիտության ծավալը՝ ամիսների աշխատանքը վերածելով օրերի։ Gray Swan անվտանգության ընկերության ղեկավարներից մեկն ավելի ուղղակի ասաց TechCrunch-ին. ամսական 200 դոլարով բաժանորդագրության դիմաց ցանկացած մեկը կարող է օգտագործել այս գործիքները, և եթե դա կարող է պատահել անվտանգության հարցում լուրջ ընկերության հետ, ապա կարող է պատահել ցանկացածի հետ։

Երկրորդը՝ հարձակման ուղին սովորական էր, նույնիսկ ձանձրալի։ Ոչ ոք գաղտնաբառ չգուշակեց։ Նրանք օգտագործեցին աջակցության ֆորում, նկարների փոխակերպիչ և հնացած բաց կոդով գրադարան, որը ոչ ոք չնշեց, քանի որ դրա համար CVE համար չկար։ Ձեր ամրագրման վիջեթը, ձեր աջակցության ծառայությունը, ձեր WordPress հավելումների փաթեթը և ձեր նկարների մշակման խողովակաշարը կառուցված են նույն տեսակի բաղադրիչներից։ Բազմաթիվ փոքր ընկերություններ միայն այն են շտկում, ինչի մասին իրենց մոնիտորինգի գործիքն է նախազգուշացնում, և այս սխալը երբեք չէր հրահրի այդ նախազգուշացումը։

Արժե նաև ուշադրություն դարձնել շղթային։ Ֆորումի հաշիվը հանգեցրեց աշխատանքային հաշվի, որն էլ հանգեցրեց կոդի պահոցի։ Փոքր ընկերությունները կառուցում են նույն շղթաները՝ առանց դրանց մասին մտածելու. նույն էլփոստը մուտք է գործում CRM-ը, հոսթինգի վահանակը և վճարային վահանակը։

Ինչ անել այս ամսվա ընթացքում

  • Միացրեք երկգործոն նույնականացումը ամեն տեղ, որտեղ առկա են գումար, կոդ կամ հաճախորդների տվյալներ։ Հոսթինգ, դոմենի ռեգիստրատոր, վճարային մատակարար, CRM, GitHub կամ GitLab, էլփոստ։ Դարձրեք պարտադիր աշխատակիցների համար, ոչ թե ընտրովի։
  • Կատարեք հասանելիության վերանայում։ Կազմեք ցուցակ բոլոր անձանց, ովքեր ունեն ադմինիստրատորի իրավունքներ ցանկացած համակարգում։ Հեռացրեք նախկին աշխատակիցներին, ավարտված պայմանագրերով կապալառուներին և հաշիվներ, որոնք ոչ ոք չի ճանաչում։ Արեք դա մեկ անգամ, գրանցեք ցուցակը և կրկնեք ամեն եռամսյակ։
  • Կիրառեք նույն կանոնները երկրորդական հաշիվների նկատմամբ։ Ֆորումները, աջակցության ծառայությունները, համայնքային հարթակները և մարքեթինգային գործիքները հաճախ դիտվում են որպես ցածր ռիսկային և հաճախ կիսում են նույն մուտքի տվյալները կարևոր համակարգերի հետ։ Տվեք առանձին գաղտնաբառեր և սեփական երկրորդ գործոն։
  • Թարմացրեք կախվածությունները ըստ ժամանակացույցի, ոչ թե ահազանգերի հիման վրա։ Խնդրեք ձեր կայքի սպասարկողին ամեն ամիս թարմացնել գրադարանները, հավելումները և հիմնային պատկերները՝ ներառյալ բաղադրիչներ, որոնց հայտնի խոցելիություն չկա։ Այս պատմությունն ընդհանրապես գոյություն ունի հենց այն պատճառով, որ շտկված սխալը CVE համար չուներ։
  • Սահմանափակեք, թե ինչին կարող է հասնել մեկ զավթված հաշիվը։ Եթե մեկ մուտքով բացվում է կոդի պահոցը, արտադրական սերվերն ու հաճախորդների բազան, հենց հիմա բաժանեք այդ իրավունքները։

Ոչինչ սրանից բարդ չէ։ Սա հենց այն ստուգացանկն է, որը երեք տարբեր կետերում կխզեր վերևում նկարագրված շղթան։ Հարձակվողների գործիքները արագ բարելավվում են, իսկ պաշտպանական միջոցները, որոնք դեռ աշխատում են, ոչ շքեղ են ու էժան։

ԱղբյուրԳրված է TechCrunch-ի նյութի հիման վրա։ Բնօրինակը՝ Researchers used Anthropic’s Claude to hack into OpenAI

Այլ հոդվածներԲոլոր հոդվածները
Ներքին գործիքներ · 4 րոպե ընթերցում

Deepfake թեկնածուներ և պարզ ստուգումներ, որոնք իսկապես աշխատում են

Կեղծ թեկնածուներ, կեղծ ռեկրուտերներ և թեստային առաջադրանքների մեջ թաքցված վնասակար ծրագրեր՝ աշխատանքային հարցազրույցները վերածում են հարձակման ալիքի։ Ահա թե ինչպես են աշխատում այս խարդախությունները, և ինչ ստուգումներ կարող է ավելացնել փոքր ընկերությունը արդեն այս շաբաթ։

աղբյուր՝ Habr
Ներքին գործիքներ · 4 րոպե ընթերցում

ClickFix հարձակումները և կեղծ CAPTCHA-ն, որին Ձեր աշխատակիցները կվստահեն

Կեղծ CAPTCHA-ն այցելուին ասում է մեկ տող տեղադրել Windows Run-ում կամ Mac-ի տերմինալում։ Ամբողջ հարձակումն այս է, և հիմա այն տարածում է վնասակար ծրագրեր կոտրված կայքերի միջոցով ամենուր։ Ահա այն կանոնը, որը կանգնեցնում է սա։

աղբյուր՝ Ars Technica
Ներքին գործիքներ · 4 րոպե ընթերցում

Անտեսանելի տեքստը էլփոստում. ինչպես է ASCII Smuggling-ը խաբում ֆիլտրերին

Սպամ ուղարկողները սովորական բառերի մեջ թաքցնում են անտեսանելի Unicode նիշեր, որպեսզի շրջանցեն էլփոստի ֆիլտրերը։ Ահա թե ինչ է ASCII smuggling-ը, և կարճ ստուգաթերթ ձեր թիմի ու հաշվապահի համար։

աղբյուր՝ Ars Technica