ИИ не взламывал OpenAI. Причиной стали пропущенное обновление Debian и ошибка в настройке SSO

Недавние сообщения о взломе OpenAI с помощью ИИ оказались сложной цепочкой эксплойтов, основанной на традиционных уязвимостях программного обеспечения, а не на экзотических возможностях ИИ. Исследователи безопасности показали, что взлом начался с отсутствия патча безопасности в библиотеке декодирования изображений на базе Debian, что позволило выполнить удаленный код на форуме OpenAI. Ситуация усугубилась ошибкой в настройке SSO, которая предоставила форуму избыточные права доступа к внутренним системам. Хотя модель ИИ использовалась для ускорения разработки эксплойта, исследователи подчеркнули, что уязвимости были стандартными дефектами. Инцидент подчеркивает важность изоляции парсеров изображений, аудита токенов SSO и строгого отделения публичных платформ от внутренней инфраструктуры. В конечном счете, этот случай напоминает, что инструменты ИИ в основном повышают продуктивность злоумышленников, в то время как основные риски безопасности по-прежнему коренятся в обычных инфраструктурных и конфигурационных ошибках.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


