سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

20 دقیقه پیش

20 دقیقه پیش

20 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

21 دقیقه پیش

زمان انتشار: 22 سپتامبر 2026 ساعت 13:40

دسته بندی: فناوری

شناسه خبر: 990490

زمان مطالعه: 6 دقیقه

گروهی از محققان امنیتی موفق شدند با استفاده از مدل‌های هوش مصنوعی کلود(محصول شرکت آنتروپیک) به حساب‌های کاربری چندین کارمند اوپن‌ای‌آی در چت‌جی‌پی‌تی نفوذ کنند؛ اتفاقی که به‌طرزی طعنه‌آمیز نشان می‌دهد چگونه فناوری یک رقیب می‌تواند برای دور زدن دفاع امنیتی رقیب دیگر به کار گرفته شود.

به گزارش بیکینگ، سه پژوهشگر امنیتی از تیم هکترون (Hacktron) که به بررسی نقاط ضعف امنیتی آزمایشگاه‌های پیشرو هوش مصنوعی مشغول بودند، با ترکیب دو آسیب‌پذیری جداگانه توانستند کنترل چندین حساب کارمندان اوپن‌ای‌آی در چت‌جی‌پی‌تی را در دست بگیرند.
آنها سپس با استفاده از همین دسترسی نشان دادند که می‌توانند به‌سادگی به مخزن کد داخلی اوپن‌ای‌آی هم راه پیدا کنند.

کل این فرآیند، از کشف اولیه آسیب‌پذیری تا دستیابی به مخزن داخلی اوپن‌ای‌آی، کمتر از ۷۲ ساعت طول کشید و برای این تیم پژوهشی، پاداشی ۶۵۰۰ دلاری از برنامه باگ‌بانتی اوپن‌ای‌آی در پلتفرم باگ‌کراد (Bugcrowd) به همراه داشت.
 

نقطه ورود: انجمن پشتیبانی اوپن‌ای‌آی

اعضای این تیم در گزارشی که منتشر کرده‌اند نوشتند تا دو ماه پیش، هر کاربر یا کارمند اوپن‌ای‌آی که وارد انجمن پشتیبانی این شرکت می‌شد، در معرض خطر ربوده‌شدن حساب‌های چت‌جی‌پی‌تی و کدکس (Codex) خود قرار داشت. به گفته آنها، از آنجا که کاربران سرویس‌های مختلفی از جمله گیت‌هاب، اسلک و ایمیل را به کدکس و چت‌جی‌پی‌تی متصل می‌کنند، دامنه دسترسی احتمالی این آسیب‌پذیری بسیار گسترده بود.

این پژوهشگران روز ۲۵ ژوئیه از طریق انجمن اوپن‌ای‌آی که بر پایه پلتفرم دیسکورس (Discourse) اجرا می‌شود، نفوذ اولیه را انجام دادند.
به گفته این تیم، با پیشرفت بیشتر کار و رسیدن به نتیجه، بلافاصله پس از کشف آسیب‌پذیری، موضوع را به اوپن‌ای‌آی گزارش کردند. آنها در ادامه نوشتند: «سپس کنترل حساب یکی از کارمندان اوپن‌ای‌آی را که حساب کدکس او به سازمان گیت‌هاب اوپن‌ای‌آی متصل بود، در دست گرفتیم. برای اثبات میزان تأثیر این آسیب‌پذیری، بدون دسترسی واقعی به هیچ کد داخلی، دستوری به حساب کدکس این کارمند ارسال کردیم تا یک پول‌ریکوئست در مخزن اصلی و داخلی اوپن‌ای‌آی برای ما باز کند. پس از آن، هرگونه آزمایش بیشتر را متوقف کردیم.»

نه اوپن‌ای‌آی و نه آنتروپیک به درخواست سایت رجیستر برای اظهار نظر پاسخی نداده‌اند.
 

واکنش اوپن‌ای‌آی و اقدامات اصلاحی

اوپن‌ای‌آی در کمتر از ۱۴ ساعت پس از دریافت گزارش، این آسیب‌پذیری را برطرف و وضعیت آن را «حل‌شده» اعلام کرد و مبلغ ۶۵۰۰ دلار به تیم هکترون پرداخت.
این شرکت در توضیحی که هکترون منتشر کرده، تأکید کرده است که آزمایش روی سرویس انجمن پشتیبانی مورد نظر که بر پایه دیسکورس اجرا می‌شود، به‌طور صریح از دامنه برنامه باگ‌بانتی این شرکت مستثنا بوده و این پاداش صرفاً به‌دلیل یافته مرتبط با سمت اوپن‌ای‌آی پرداخت شده است، نه اقدامات انجام‌شده علیه دیسکورس.

دیسکورس نیز در واکنش به این ماجرا، اصلاحیه‌ای برای بازسازی و ترمیم سیستم خود منتشر کرد.

پژوهشگران در پایان گزارش خود نوشتند که کل این عملیات هک، تنها چند روز کار برای یک عامل هوش مصنوعی و چند ساعت کار انسانی را به خود اختصاص داد و تأکید کردند: «کاری که زمانی به یک تیم با منابع قابل‌توجه و ماه‌ها تلاش نیاز داشت، اکنون می‌تواند در چند روز انجام شود. فرضیات امنیتی باید خود را با توانمندی‌های مهاجمان همگام کنند.»

حتما بخوانید :
اشتراک گذاری

اخبار مرتبط

  • 36 دقیقه پیش
  • 36 دقیقه پیش
  • 36 دقیقه پیش
  • 37 دقیقه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 181
  • امنیت 317
  • اینترنت 3468
  • بازی 8847
  • برنامه نویسی 52
  • تبلیغات 24
  • تکنولوژی 33586
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 269
  • شبکه اجتماعی 691
  • علم و دانش 16700
  • فناوری 8574
  • کاریکاتور 556
  • کسب و کار 787
  • موبایل 943
  • میزبانی وب 50
  • نرم افزار - سخت افزار 517

جدیدترین مقالات

  • چین بشقاب‌پرنده ساخت / این وسیله واقعاً با سرنشین پرواز می‌کند
    چین بشقاب‌پرنده ساخت / این وسیله واقعاً با سرنشین پرواز می‌کند 4 ساعت پیش
  • راز سیارک قاتل دایناسورها بعد از ۶۶ میلیون سال فاش شد
    راز سیارک قاتل دایناسورها بعد از ۶۶ میلیون سال فاش شد 4 ساعت پیش
  • گام تازه برای درمان بیماری که به‌تدریج توان حرکت را از بین می‌برد
    گام تازه برای درمان بیماری که به‌تدریج توان حرکت را از بین می‌برد 4 ساعت پیش
  • ماهی رباتیک چینی برای نظارت و فعالیت‌های نظامی / جاسوسی زیر آب
    ماهی رباتیک چینی برای نظارت و فعالیت‌های نظامی / جاسوسی زیر آب 4 ساعت پیش
  • استفاده زیاد از هولدر چه بلایی سر دوربین و باتری گوشی می‌آورد؟
    استفاده زیاد از هولدر چه بلایی سر دوربین و باتری گوشی می‌آورد؟ 4 ساعت پیش

میزبانی در هاست ویندوز فاماسرور