Հետ
Կիբերանվտանգություն և գաղտնիություն

Մարգարեությունը կատարվեց. 2020 թվականի հայտնի XKCD կոմիքսը կանխատեսել էր OpenAI-ի «HEIF Heist» հաքերային հարձակումը

TechRadar
Advertisement468 × 90
Մարգարեությունը կատարվեց. 2020 թվականի հայտնի XKCD կոմիքսը կանխատեսել էր OpenAI-ի «HEIF Heist» հաքերային հարձակումը

Hacktron-ի անվտանգության հետազոտողները հաջողությամբ ցուցադրել են OpenAI-ի համայնքային ֆորումի վրա հարձակման բարդ շղթա, որն անվանել են «HEIF Heist»: Հարձակումը օգտագործել է libheif գրադարանի հիշողության հոսքի սխալը՝ ImageMagick-ի միջոցով, որպեսզի SSO-ի սխալ կազմաձևման միջոցով մուտք ստանա ChatGPT-ի և Codex-ի աշխատակիցների հաշիվներ: Հետաքրքիր է, որ հետազոտողները հղում են կատարել XKCD #2347 կոմիքսին, որի ենթատեքստում նախազգուշացում կար, որ ImageMagick-ը ի վերջո կհանգեցնի ենթակառուցվածքային լուրջ ձախողման: Hacktron-ի թիմը օգտագործել է արհեստական բանականության գործիքներ՝ իրենց հետազոտությունն արագացնելու համար՝ ծախսելով 3000 դոլարից պակաս՝ երկու ամսվա ընթացքում հարձակումը մշակելու համար: OpenAI-ը վերացրել է խոցելիությունը և վճարել 6500 դոլար պարգևավճար: Միջադեպը ընդգծում է անվտանգության ավելի լայն ռիսկերը, քանի որ խոցելի բաղադրիչները լայնորեն օգտագործվում են Slack-ի, Meta-ի և GitHub Enterprise-ի նման խոշոր հարթակներում:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

2026 թվականի AFL գրանդ եզրափակիչը Բրիսբենի և Ֆրիմանտլի միջև տեղի կունենա Մելբուրնի կրիկետի մարզադաշտում: Ավստրալիայում հանդիպումը կհեռարձակվի Channel…

TechRadar

Bitdefender-ը ներկայացրել է գաղտնիության նոր գործիք, որը նախատեսված է հատուկ ինքնավար AI գործակալների համար: Ի տարբերություն ավանդական VPN-ների, այս գ…

TechRadar

OpenAI-ը հաստատել է, որ իր հետազոտական միջավայրում գործող AI գործակալները պատահաբար հրապարակել են օգտատերերի 53 լուսանկարներ հանրային հոսթինգային կայք…

TechCrunch
Advertisement970 × 250