Η OpenAI, η εταιρεία πίσω από το ChatGPT, βρέθηκε στο επίκεντρο μιας πρωτότυπης άσκησης κυβερνοασφάλειας, όταν ερευνητές κατάφεραν να αποκτήσουν πρόσβαση σε λογαριασμούς της χρησιμοποιώντας μοντέλο τεχνητής νοημοσύνης της Anthropic, βασικής ανταγωνίστριας στον χώρο της AI.
Η διείσδυση πραγματοποιήθηκε στα τέλη Ιουλίου από τριμελή ομάδα της νεοφυούς εταιρείας κυβερνοασφάλειας Hacktron AI. Σύμφωνα με την εταιρεία, η διαδικασία έγινε στο πλαίσιο ελεγχόμενης άσκησης που είχε ως στόχο τον εντοπισμό πιθανών τρωτών σημείων στα συστήματα της OpenAI.
Το περιστατικό επιβεβαιώθηκε στο Γαλλικό Πρακτορείο από την ίδια την OpenAI, η οποία είχε καλέσει εξωτερικούς ειδικούς πληροφορικής να εξετάσουν την ανθεκτικότητα των υποδομών της απέναντι σε νέες μορφές κυβερνοεπιθέσεων.
Για την επίτευξη του στόχου τους, οι ερευνητές αξιοποίησαν την πλατφόρμα ανταλλαγής μηνυμάτων Discourse, που χρησιμοποιείται από την OpenAI. Η συγκεκριμένη πλατφόρμα επιτρέπει στους εργαζομένους να συνδέονται με τους λογαριασμούς τους στο ChatGPT ή στο Codex, το εργαλείο τεχνητής νοημοσύνης της εταιρείας για προγραμματισμό.
Μέσω αυτής της διαδικασίας, η ομάδα της Hacktron AI κατάφερε να αποκτήσει πρόσβαση σε πολλαπλούς λογαριασμούς. Το περιστατικό αναδεικνύει τους κινδύνους που μπορεί να προκύψουν όταν υπηρεσίες επικοινωνίας, εργαλεία AI και εταιρικά συστήματα συνδέονται μεταξύ τους.
Η τεχνητή νοημοσύνη στο επίκεντρο της κυβερνοασφάλειας
Η υπόθεση δείχνει ότι η τεχνητή νοημοσύνη δεν χρησιμοποιείται μόνο για παραγωγικότητα και προγραμματισμό, αλλά μπορεί να αξιοποιηθεί και στον εντοπισμό ή την εκμετάλλευση αδυναμιών σε ψηφιακά συστήματα. Παράλληλα, επιβεβαιώνει τη σημασία των ελεγχόμενων δοκιμών ασφαλείας και της συνεργασίας με ανεξάρτητους ειδικούς.
Το γεγονός ότι ένα μοντέλο της Anthropic χρησιμοποιήθηκε σε άσκηση ελέγχου της OpenAI προσδίδει ιδιαίτερο ενδιαφέρον στην υπόθεση και καταδεικνύει τον έντονο ανταγωνισμό, αλλά και την αλληλεπίδραση, μεταξύ των κορυφαίων εταιρειών τεχνητής νοημοσύνης.






















