动察 Beating ข่าวด่วน AI นักวิจัยหมวกขาว 3 คนจากบริษัทความปลอดภัย Hacktron ใช้ Claude ไล่ตามจนเข้าถึงคลังโค้ดภายในของ OpenAI ได้ในเวลาไม่ถึง 72 ชั่วโมง จากนั้นทั้งสามได้รายงานช่องโหว่ด้วยความสมัครใจ หลัง OpenAI แก้ไขแล้วได้จ่ายเงินรางวัลตามโครงการ Bug Bounty ให้พวกเขา 6,500 ดอลลาร์
จุดเข้าของการโจมตีเป็นเพียงฟอรัมชุมชนของ OpenAI นักวิจัยพบว่าการอัปโหลดภาพ HEIF ที่สร้างขึ้นเป็นพิเศษสามารถใช้ช่องโหว่ของซอฟต์แวร์ฟอรัม Discourse ทำให้เซิร์ฟเวอร์รันโค้ดที่พวกเขาเขียนขึ้นได้ จากนั้นพวกเขาก็ได้โทเค็นล็อกอินของผู้ใช้ฟอรัม ซึ่งเปรียบเสมือน "บัตรผ่านที่ล็อกอินไว้แล้ว"
ปัญหาที่ใหญ่กว่านั้นอยู่ที่ตัว OpenAI เอง โทเค็นล็อกอินของฟอรัมมีสิทธิ์กว้างเกินไป ถึงขั้นสามารถเข้าสู่บัญชี ChatGPT และ Codex ของผู้ใช้คนเดียวกันได้ อีกทั้งโทเค็นบางส่วนยังเป็นของพนักงาน OpenAI นักวิจัยใช้บัญชีพนักงานคนหนึ่งเข้าสู่ Codex ซึ่ง Codex นั้นเชื่อมต่อกับ GitHub ของบริษัท ในที่สุดพวกเขาก็ให้ Codex ส่งการแก้ไขเอกสารที่ไม่เป็นอันตรายหนึ่งครั้งไปยังคลังโค้ดภายใน openai/openai เพื่อพิสูจน์ว่าพวกเขาเข้าถึงคลังภายในได้แล้ว จากนั้นจึงหยุดทดสอบทันทีและรายงาน
Claude รับหน้าที่หลักในขั้นตอนที่ยากที่สุด คือการเปลี่ยนช่องโหว่จากภาพให้เป็นโค้ดโจมตีที่รันได้จริง Opus 4.8 ไม่เคยรันได้เสถียร หลัง Opus 5 เปิดตัวเพียงไม่กี่ชั่วโมงก็เกิดความก้าวหน้า Hacktron กล่าวว่าจากการค้นพบปัญหาครั้งแรกจนเข้าสู่คลังภายในของ OpenAI ใช้เวลาไม่ถึง 72 ชั่วโมง โดยมนุษย์ลงมือจริงเพียงไม่กี่ชั่วโมงเท่านั้น
