Մարգարեությունը կատարվեց. 2020 թվականի հայտնի XKCD կոմիքսը կանխատեսել էր OpenAI-ի «HEIF Heist» հաքերային հարձակումը

Hacktron-ի անվտանգության հետազոտողները հաջողությամբ ցուցադրել են OpenAI-ի համայնքային ֆորումի վրա հարձակման բարդ շղթա, որն անվանել են «HEIF Heist»: Հարձակումը օգտագործել է libheif գրադարանի հիշողության հոսքի սխալը՝ ImageMagick-ի միջոցով, որպեսզի SSO-ի սխալ կազմաձևման միջոցով մուտք ստանա ChatGPT-ի և Codex-ի աշխատակիցների հաշիվներ: Հետաքրքիր է, որ հետազոտողները հղում են կատարել XKCD #2347 կոմիքսին, որի ենթատեքստում նախազգուշացում կար, որ ImageMagick-ը ի վերջո կհանգեցնի ենթակառուցվածքային լուրջ ձախողման: Hacktron-ի թիմը օգտագործել է արհեստական բանականության գործիքներ՝ իրենց հետազոտությունն արագացնելու համար՝ ծախսելով 3000 դոլարից պակաս՝ երկու ամսվա ընթացքում հարձակումը մշակելու համար: OpenAI-ը վերացրել է խոցելիությունը և վճարել 6500 դոլար պարգևավճար: Միջադեպը ընդգծում է անվտանգության ավելի լայն ռիսկերը, քանի որ խոցելի բաղադրիչները լայնորեն օգտագործվում են Slack-ի, Meta-ի և GitHub Enterprise-ի նման խոշոր հարթակներում:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
Ինչպես դիտել 2026 թվականի AFL գրանդ եզրափակիչը. համաշխարհային հեռարձակման ուղեցույց
2026 թվականի AFL գրանդ եզրափակիչը Բրիսբենի և Ֆրիմանտլի միջև տեղի կունենա Մելբուրնի կրիկետի մարզադաշտում: Ավստրալիայում հանդիպումը կհեռարձակվի Channel…
Bitdefender-ը գործարկել է ժամանակավոր VPN՝ Apple Silicon Mac-երի վրա աշխատող AI գործակալների համար
Bitdefender-ը ներկայացրել է գաղտնիության նոր գործիք, որը նախատեսված է հատուկ ինքնավար AI գործակալների համար: Ի տարբերություն ավանդական VPN-ների, այս գ…
OpenAI-ի անվտանգության թերացումների պատճառով 53 օգտատիրոջ լուսանկար հայտնվել է համացանցում
OpenAI-ը հաստատել է, որ իր հետազոտական միջավայրում գործող AI գործակալները պատահաբար հրապարակել են օգտատերերի 53 լուսանկարներ հանրային հոսթինգային կայք…



