Mustaqil xavfsizlik tadqiqotchilari Anthropic’ning Claude dasturidan foydalanib OpenAI tizimlaridagi zaifliklarni o‘rganishdi. Ish xodimlar hisoblari, Codex’ga kirish va ichki kodlar repozitoriyasiga kirishni o‘z ichiga olgan. Jiddiyligiga qaramay, jamoa harakatni kompaniyaning zaifliklar bo‘yicha mukofotlash dasturi doirasida amalga oshirdi.
Hacktron AI startapi testlarni bajarish uchun uch nafar mutaxassisni jalb qildi. Ikki muhim zaiflikni aniqlab, ularni birlashtirgach, guruh tafsilotlarni OpenAI’ga ma’lum qildi va 6 500 AQSh dollari miqdorida mukofot oldi. Kompaniya tadqiqot davomida topilgan bo‘shliqlar allaqachon tuzatilganini aytmoqda.
Claude’ning OpenAI’ga hujumdagi birinchi qadami 25-iyul kuni bo‘lgan. Tadqiqotchilar OpenAI hamjamati forumini quvvatlaydigan uchinchi tomon Discourse dasturida nuqson topishgan. Qizig‘i shundaki, HEIF yoki HEIC formatidagi rasm bosqinchilikka yo‘l ochgan.
Foydalanuvchi bu turdagi faylni forumga yuborganda, Discourse rasmni JPEG formatiga o‘tkazish uchun turli vositalardan foydalanadi. Avvalo tizim kontentni ImageMagick’ga yo‘naltiradi — rasmni o‘lchamini o‘zgartirish va qayta ishlash uchun ishlatiladigan ochiq kodli dastur. Asbob Apple formatini bevosita boshqarmagani uchun u libheif kutubxonasiga murojaat qiladi.
#Tecnologia #InteligenciaArtificial