آخرین اخبار:
12:32 28 / 06 /1405

۳ هکر با کمک کلود در کمتر از ۷۲ ساعت به حساب‌های کارکنان اوپن‌ای‌آی نفوذ کردند

هوش مصنوعی و حمله سایبری
سه پژوهشگر امنیتی شرکت هک‌ترون با کمک مدل‌های کلود توانستند طی کمتر از ۷۲ ساعت زنجیره‌ای از آسیب‌پذیری‌ها را پیدا کنند که در نهایت امکان دسترسی به حساب‌های چت‌جی‌پی‌تی و کدکس چند کارمند اوپن‌ای‌آی و یکی از مخازن کد داخلی شرکت را فراهم می‌کرد. این نفوذ در چارچوب پژوهش امنیتی و گزارش مسئولانه آسیب‌پذیری انجام شد و پژوهشگران بدون مشاهده کدهای محرمانه، دسترسی خود را با ایجاد یک درخواست تغییر بی‌خطر در مخزن داخلی اوپن‌ای‌آی اثبات کردند.

به گزارش خبرگزاری آنا؛ گروه هک‌ترون ماه گذشته بررسی مسیر بارگذاری تصویر در دیسکورس، نرم‌افزاری که انجمن کاربران اوپن‌ای‌آی روی آن اجرا می‌شود، را آغاز کردند و متوجه شدند فایل‌های HEIC و HEIF برای پردازش به کتابخانه‌ای آسیب‌پذیر به نام libheif فرستاده می‌شوند. این ضعف به مهاجم اجازه می‌داد با بارگذاری یک تصویر دستکاری‌شده، کد دلخواه را روی سرور اجرا کند و به محیط مدیریتی انجمن دسترسی پیدا کند. هک‌ترون می‌گوید از همین نقطه مسیر دیگری را پیدا کرد که نقصی در سازوکار ورود یکپارچه اوپن‌ای‌آی را به حساب‌های چت‌جی‌پی‌تی و کدکس متصل می‌کرد و دامنه نفوذ را بسیار فراتر از یک انجمن اینترنتی می‌برد.

اوپوس ۴.۸ متوقف شد، اما اوپوس ۵ ظرف چند ساعت راه نفوذ را پیدا کرد

تیم هک‌ترون ابتدا از کلود اوپوس ۴.۸ برای بررسی کد و ساخت نمونه حمله استفاده کرد. این مدل توانست بخشی از آسیب‌پذیری را شناسایی و در شرایط ساده‌شده نمونه‌ای عملی تولید کند، اما هنگام روبه‌رو شدن با محافظت‌های معمول سیستم چندین بار در ساخت حمله قابل اتکا ناکام ماند. شرایط پس از عرضه کلود اوپوس ۵ تغییر کرد و پژوهشگران همان مسئله را به مدل جدید سپردند. اوپوس ۵ ظرف حدود سه ساعت یک نمونه عملی برای معماری ARM۶۴ ساخت و سپس آن را با محیط مورد استفاده دیسکورس سازگار کرد. تیم تا صبح روز بعد اجرای کد از راه دور را روی نمونه آزمایشی دیسکورس تأیید کرد و سپس توانست همان مسیر را روی زیرساخت انجمن اوپن‌ای‌آی نیز بازسازی کند.

نقص دوم راه را از انجمن به حساب کارکنان باز کرد

دسترسی به سرور دیسکورس به‌تنهایی پایان کار نبود و آسیب‌پذیری دوم در سامانه ورود یکپارچه اوپن‌ای‌آی اهمیت بیشتری داشت. پژوهشگران دریافتند به خطر افتادن انجمن می‌تواند بدون نیاز به تعامل مستقیم کاربر، زمینه تصاحب حساب‌های متصل چت‌جی‌پی‌تی و کدکس را فراهم کند و این مسیر شامل حساب بعضی کارکنان اوپن‌ای‌آی نیز می‌شد. یکی از حساب‌های به‌دست‌آمده به سازمان گیت‌هاب اوپن‌ای‌آی متصل بود و از نظر تئوری می‌توانست راهی برای رسیدن به سرویس‌هایی مانند گیت‌هاب، اسلک و ایمیل ایجاد کند. پژوهشگران برای اثبات میزان دسترسی، از کدکس همان کارمند خواستند یک درخواست تغییر بی‌خطر در مخزن کد داخلی اوپن‌ای‌آی ایجاد کند و پس از موفقیت، آزمایش را متوقف کردند تا وارد محتوای محرمانه شرکت نشوند.

کل فرایند کمتر از ۳ روز طول کشید

هک‌ترون می‌گوید فاصله میان آغاز بررسی آسیب‌پذیری تا رسیدن به مخزن داخلی اوپن‌ای‌آی کمتر از ۷۲ ساعت بود و تنها چند ساعت از این مدت به دخالت مستقیم انسان نیاز داشت. پژوهشگران تأکید کرده‌اند این حمله کاملاً خودکار نبود و دانش تخصصی انسان همچنان نقش مهمی در هدایت مدل‌ها داشت، اما استفاده از هوش مصنوعی حجم کاری را که یک تیم کوچک می‌توانست در مدت کوتاه انجام دهد به شکل محسوسی افزایش داد. به گفته آن‌ها، کاری که پیش‌تر ممکن بود به یک تیم بزرگ و هفته‌ها یا ماه‌ها زمان نیاز داشته باشد، اکنون می‌تواند با ترکیبی از چند پژوهشگر و مدل‌های قدرتمند در چند روز انجام شود.

اوپن‌ای‌آی برای آسیب‌پذیری ۶۵۰۰ دلار پاداش پرداخت کرد

تیم هک‌ترون پس از تأیید آسیب‌پذیری، گزارش خود را از طریق برنامه باگ‌بانتی اوپن‌ای‌آی ثبت کرد و هم‌زمان دیسکورس را نیز در جریان قرار داد. اوپن‌ای‌آی حدود ۱۴ ساعت پس از ارسال گزارش اعلام کرد بخش مربوط به زیرساخت خودش اصلاح شده و دیسکورس نیز طی چند روز وصله امنیتی و محدودیت‌های بیشتری برای پردازش تصاویر منتشر کرد. اوپن‌ای‌آی در نهایت ۶۵۰۰ دلار پاداش پرداخت کرد، هرچند توضیح داد آزمایش مستقیم روی انجمن میزبانی‌شده دیسکورس خارج از محدوده رسمی برنامه باگ‌بانتی بوده و این مبلغ مشخصاً به آسیب‌پذیری مربوط به سامانه ورود اوپن‌ای‌آی تعلق گرفته است.

ابزار‌های هوش مصنوعی هزینه حملات پیچیده را پایین می‌آورند

ماجرای هک‌ترون بیش از آنکه صرفاً درباره یک نقص امنیتی در اوپن‌ای‌آی باشد، به تغییری بزرگ‌تر در امنیت سایبری اشاره دارد. مدل‌های جدید می‌توانند بررسی کد، پیدا کردن نقاط ضعف، نوشتن نمونه حمله و سازگار کردن آن با محیط‌های مختلف را با سرعتی انجام دهند که پیش‌تر به مهارت و زمان بسیار بیشتری نیاز داشت. همین توانایی هم در اختیار پژوهشگران امنیتی قرار دارد و هم می‌تواند توسط مهاجمان واقعی استفاده شود. هک‌ترون می‌گوید پروژه گسترده‌تر این گروه برای بررسی همین خانواده آسیب‌پذیری در چند شرکت بزرگ کمتر از ۳۰۰۰ دلار هزینه استفاده از مدل‌های هوش مصنوعی داشته و بسیاری از مراحل در یک یا دو روز برای هر هدف انجام شده است.

انتهای پیام/

ارسال نظر