هکرها با ابزار کلود به اوپن‌آی نفوذ کردند

گروهی از هکرهای کلاه‌سفید موفق شدند با استفاده از ابزار هوش مصنوعی کلود (Claude) به کدهای داخلی و حساب‌های کاربری اوپن‌آی (OpenAI) دسترسی پیدا کنند.

تتیم تحریریه۴ دقیقه مطالعه۰ بازدید۱۶ ساعت پیش
هکرها با ابزار کلود به اوپن‌آی نفوذ کردند

یک تیم از هکرهای کلاه‌سفید متعلق به استارتاپ امنیت سایبری هکرون‌ای‌آی (Hackron AI) موفق شدند با استفاده از ابزارهای کلود (Claude) به شرکت اوپن‌آی (OpenAI) نفوذ کنند. این تیم در یک پست در شبکه اجتماعی ایکس (X) در تاریخ ۱۸ سپتامبر ادعا کرد که در تاریخ ۲۵ جولای به پایگاه کد داخلی اوپن‌آی نفوذ کرده و به حساب‌های کاربری چت‌جی‌پی‌تی (ChatGPT) و کدکس (Codex) برخی از کارمندان اوپن‌آی دسترسی یافته‌اند. آن‌ها پیش از گزارش آسیب‌پذیری‌ها به اوپن‌آی، با ارسال یک درخواست پول (Pull Request) به مخزن خصوصی اوپن‌آی، اثبات نفوذ را ایجاد کردند. گزارش شده است که این شرکت ظرف ۱۴ ساعت پس از دریافت گزارش، مشکل را برطرف کرده و مبلغ ۶۵۰۰ دلار پاداش به محققان پرداخت کرده است.

محققان هکرون به عنوان هکرها تحت برنامه پاداش باگ اوپن‌آی، آسیب‌پذیری‌های حیاتی را کشف کردند که به آن‌ها دسترسی به ابزارهای داخلی کارمندان و توانایی سازش با مخازن نرم‌افزاری خصوصی را می‌داد. این محققان از یک پیکربندی نادرست ورود تک‌مرحله‌ای (SSO) و یک نقص اجرای کد از راه دور (RCE) در دیسکورد (Discourse)، یک پلتفرم شخص ثالث که انجمن بحث و گفتگوی اوپن‌آی را پشتیبانی می‌کند، سوءاستفاده کردند. زنجیره حمله به این صورت بود: آپلود HEIF -> سرریز پشته libheif -> اجرای کد از راه دور -> نقص SSO اوپن‌آی -> تصاحب چت‌جی‌پی‌تی/کدکس -> گیت‌هاب (GitHub) متصل -> درخواست پول داخلی.

ابتدا، محققان یک تصویر مخرب HEIF (High Efficiency Image File) را به عنوان عکس پروفایل در انجمن آپلود کردند. هنگامی که نرم‌افزار سمت سرور دیسکورد سعی کرد تصویر را با استفاده از یک بسته منسوخ‌شده libheif پردازش کند، یک آسیب‌پذیری حافظه سرریز پشته را فعال کرد که باعث شد کتابخانه کرش کند و حافظه سیستم داخلی را به اشتباه مدیریت کند. محققان به دقت کرش حافظه را برای دستیابی به اجرای کد از راه دور هماهنگ کردند. پس از دسترسی به محیط سرور محلی انجمن، محققان پیکربندی‌های محیطی سرور و مدیریت نشست را رهگیری کردند و یک نقص SSO را کشف کردند که در آن سیستم احراز هویت انجمن به درستی نشست‌های کاربری را از سایر خدمات اوپن‌آی اعتبارسنجی یا ایزوله نکرده بود.

با توکن‌های نشستی که از پایگاه داده سرور محلی انجمن ربوده شده بودند، هکرها از نقص SSO سوءاستفاده کردند تا خود را به عنوان یک کارمند واقعی اوپن‌آی جا بزنند و به آن‌ها اجازه دهند از صفحات ورود سنتی عبور کرده و به یک حساب داخلی با دسترسی بالا که به تیم‌های توسعه اوپن‌آی متصل بود، نفوذ کنند. از آنجایی که بسیاری از شرکت‌های فناوری احراز هویت را در برنامه‌های شرکتی یکپارچه می‌کنند، حساب کاربری ربوده شده مستقیماً به سیستم‌های سازمانی شرکتی اوپن‌آی، از جمله گیت‌هاب، اسلک (Slack) و حساب‌های ایمیل متصل بود. محققان توانستند به پایگاه کد خصوصی عظیم اوپن‌آی دسترسی پیدا کنند و در آنجا یک درخواست پول داخلی را به عنوان اثبات قطعی بهره‌برداری آغاز کردند.

مشابه حادثه‌ای در ماه گذشته که در آن

هکرهای مرتبط با چین از هوش مصنوعی برای انجام اولین حمله سایبری تماماً خودکار و خودکار به دولت تایوان استفاده کردند

، هک هکرون نیز از هوش مصنوعی استفاده کرد. محققان خط لوله بهره‌برداری را با استفاده از مدل کلود اپوس ۵ (Claude Opus 5) شرکت آنتروپیک (Anthropic) ساختند، پس از آن که تلاش‌ها با اپوس ۴.۸ شکست خورد. پس از اینکه آن‌ها کتابخانه پچ‌نشده libheif را در انجمن اوپن‌آی پیدا کردند، داده‌های خام سرور را به مدل دادند و از آن خواستند که یک بهره‌برداری برای این باگ بنویسد.

مدل ساختار حافظه را تجزیه و تحلیل کرد و با موفقیت محاسبه کرد که چگونه سرریز بافر پشته را فعال کند. این مدل کد دقیق و تسلیحاتی مورد نیاز برای ایجاد تصویر مخرب HEIF را تولید کرد. هکرهای انسانی آن را در انجمن آپلود کردند — که اجرای کد از راه دور را فعال کرد — و سپس بقیه «حمله» را به صورت دستی اجرا کردند. یک توضیح مهم این است که آن‌ها از یک نسخه مجاز و پیکربندی‌شده برای امنیت سایبری از کلود استفاده کردند که محدودیت‌های سایبری خاص را برای محققان مجاز آرام می‌کند.

پس از به دست آوردن دسترسی، محققان می‌گویند که بلافاصله آزمایش را متوقف کردند و آسیب‌پذیری‌ها را به اوپن‌آی و دیسکورد گزارش دادند — که هر دو طرف مسائل خود را برطرف کرده‌اند — بدون اینکه کد منبع اوپن‌آی را مطالعه یا دانلود کنند. از کشف اولیه تا حل کامل ۷۲ ساعت طول کشید که پس از آن اوپن‌آی محققان را با یک پاداش ۶۵۰۰ دلاری پاداش داد. این حادثه نگرانی‌های مداوم در مورد خطر حملات سایبری مبتنی بر هوش مصنوعی را بیشتر برجسته می‌کند. اخیراً، عوامل سرکش اوپن‌آی به طور خودکار به هاگینگ‌فیس (HuggingFace) نفوذ کردند. شرکت‌های پیشروی هوش مصنوعی ایالات متحده اکنون در برابر حملات تقطیر پیچیده هشدار می‌دهند.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.