
Il campo della sicurezza informatica è ancora un parco giochi affascinante per chi ha voglia di rompere cose, e i ricercatori di Hacktron AI hanno dimostrato questo con un colpo ben coordinato contro i sistemi di OpenAI. Partecipando a un programma di bug hunting, questi esperti hanno individuato e sfruttato due vulnerabilità sistemiche e un servizio di terze parti per accedere, in modalità dimostrativa, agli account ChatGPT di alcuni dipendenti. L’obiettivo non era il caos (per fortuna), ma dimostrare come le lacune potrebbero essere colte da cybercriminali veri. Il trucco è stato un mix di ingegneria sociale e potenza dell’Intelligenza Artificiale. In particolare, è saltato all’occhio un forum di discussione ospitato su Discourse, che presenta delle debolezze che si combinano con la capacità analitica di modelli advanced come Claude Opus. I ricercatori sono riusciti a usare i token di autenticazione per potenzialmente raggiungere risorse interne sensibili, come i repository di codice di OpenAI. L’azione, pur essendo un ‘solo drill’, ha evidenziato la necessità di una vigilanza costante. Ma l’esperienza ha un finale quasi da favola: l’azienda rivale, OpenAI, ha reagito con una rapidità impressionante. Dopo aver ricevuto l’allerta, hanno chiuso il buco in appena quattordici ore, limitando i permessi e revocando i token. E non solo: hanno premiato i ricercatori con 6.500 dollari, dimostrando che, nel tech, il report bug vale oro. Anthropic, che ha fornito la tecnologia punta, pare però voler tenere un basso profilo, anche se i loro modelli sono stati decisivi per la dimostrazione.
🇬🇧 Summary in English
The field of cybersecurity is an endlessly fascinating playground for those who love to break things, and Hacktron AI researchers provided a masterful demonstration with a coordinated strike against OpenAI’s systems. Participating in a bug bounty program, these experts identified and leveraged two systemic vulnerabilities along with a third-party service to gain (in a purely demonstrative manner) access to some employees’ ChatGPT accounts. The goal wasn’t mayhem (thankfully), but rather proving how genuine cybercriminals could exploit these gaps. The trick involved a mix of social engineering and raw AI power. One key weak spot was an OpenAI forum hosted on Discourse, which suffered from weaknesses that combined with the analytical might of advanced models like Claude Opus. The researchers managed to use authentication tokens that could potentially grant access to sensitive internal resources, such as OpenAI’s code repositories. Although the act was just a ‘drill,’ it highlighted the critical need for constant vigilance. Yet, the experience ends almost like a corporate fairy tale: the rival company, OpenAI, reacted with astonishing speed. After receiving the alert, they patched the hole in just fourteen hours, limiting permissions and revoking tokens. Not only that: they rewarded the researchers with $6,500, proving that in tech, bug reporting is worth its weight in gold. Anthropic, which provided the high-tech tools, seems to be maintaining a low profile, even though their models were critical to the demonstration.
Leggi l’articolo originale su Punto Informatico →
Fonte: Punto Informatico | Argomento: Tech News
#tecnologia #innovazione #technews