Təhlükəsizlik tədqiqatçıları Claude Opus 5 ilə OpenAI sistemlərinə giriblər
Təhlükəsizlik
18.09.2026
“Hacktron AI” təhlükəsizlik tədqiqatçıları iyulun 25-də “Claude Opus 5” modelinin köməyi ilə “OpenAI” sistemlərinə giriblər. Sınaq şirkətin səhv aşkarlama mükafatı proqramı çərçivəsində aparılıb. Komanda 2 kritik boşluğu birləşdirərək 72 saatdan az vaxtda bəzi əməkdaşların “ChatGPT” və “Codex” hesablarına giriş əldə edib. Tədqiqatçılar həmçinin “GitHub”dakı daxili kod bazasına daxil olublar. Bunu sübut etmək üçün məxfi kod anbarında zərərsiz dəyişiklik sorğusu yaradıblar. Hadisənin detalları sentyabrın 18-də açıqlanıb.
Hücum “OpenAI”ın icma forumunun işlədiyi “Discourse” platformasından başlayıb. Tədqiqatçılar profil şəkli kimi xüsusi hazırlanmış HEIF faylı yükləyiblər. Server bu faylı JPEG formatına çevirərkən “ImageMagick” proqramından və “libheif” paketinin köhnə versiyasından yararlanıb. Nəticədə yaddaş daşması adlanan xəta baş verib. Bu boşluq RCE-yə, yəni serverdə uzaqdan kod işə salmağa və forum serverini ələ keçirməyə şərait yaradıb.
Serverə girdikdən sonra komanda vahid giriş sistemi olan SSO-da yanlış sazlama tapıb. Forumun məlumat bazasından götürülən sessiya açarları ilə real əməkdaşın hesabını təqlid etmək və adi giriş ekranını keçmək olub. Həmin əməkdaşın “Codex” hesabı şirkətin “GitHub” təşkilatına bağlı olduğundan daxili kod anbarlarına da yol açılıb. Tədqiqatçılar mənbə kodunu araşdırmadıqlarını və yükləmədiklərini deyiblər. Girişi təsdiqləyəndən sonra sınağı dayandırıblar.
İşlədilən “Claude” versiyası səlahiyyətli kibertəhlükəsizlik mütəxəssisləri üçün məhdudiyyətləri yumşaldılmış xüsusi model olub. “Opus 4.8” bir neçə cəhddən sonra da işlək kod yaza bilməyib. “Anthropic” “Opus 5”i çıxardıqdan sonra model eyni tapşırığı bir neçə saata həll edib. O, zərərli HEIF faylının kodunu hazırlayaraq ilkin boşluğu işlək hücuma çevirib. Şəklin yüklənməsi və sonrakı addımlar isə tədqiqatçılar tərəfindən icra olunub.
Komanda boşluqlar barədə dərhal “OpenAI” və “Discourse”a məlumat verib. “OpenAI” problemi 14 saat ərzində aradan qaldırıb, “Discourse” isə iyulun 27-də yeniləmə yayıb. Boşluğun ilk dəfə aşkarlanmasından tam bağlanmasına qədər 72 saat keçib. “OpenAI” tədqiqatçılara 6500 dollar (təxminən 11050 manat) mükafat verib. “libheif” xətası aylar əvvəl düzəldilmişdi. Lakin problem CVE nömrəsi ilə təhlükəsizlik boşluğu kimi qeydə alınmadığından forumda paketin köhnə və riskli versiyası qalmışdı.
“Hacktron AI” komandası paralel araşdırma zamanı “Slack”, “Zoom” və “Meta” kimi platformalarda da “libheif” boşluğunu sınaqdan keçirib. 3 tədqiqatçının 2 aylıq işi üçün süni intellekt tokenlərinə 3000 dollardan az (təxminən 5100 manatdan aşağı) pul xərclənib. Süni intellekt hücumu hər şirkətə 1 və ya 2 gün ərzində uyğunlaşdırıb. Sınaq zamanı minlərlə şəkil göndərilib və onları emal edən sistemlər dəfələrlə sıradan çıxıb. Ancaq bu fəaliyyəti yalnız “Shopify” aşkarlayıb.
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...