Κενά ασφαλείας στο ChatGPT εντόπισε ομάδα ερευνητών κυβερνοασφάλειας, η οποία κατάφερε να αποκτήσει πρόσβαση σε λογαριασμό εργαζομένου της OpenAI χρησιμοποιώντας εργαλείο της ανταγωνίστριας Anthropic.
Η αποκάλυψη επαναφέρει στο προσκήνιο τις ανησυχίες για την ασφάλεια των συστημάτων τεχνητής νοημοσύνης, καθώς οι κορυφαίες εταιρείες του κλάδου δέχονται ολοένα και μεγαλύτερη πίεση να προστατεύσουν τα μοντέλα, τους λογαριασμούς και τα εσωτερικά τους εργαλεία από κυβερνοεπιθέσεις.
Οι ερευνητές χρησιμοποίησαν λογισμικό της Anthropic που έχει σχεδιαστεί ειδικά για επαγγελματίες της κυβερνοασφάλειας. Η διαδικασία πραγματοποιήθηκε στο πλαίσιο προγράμματος εντοπισμού ευπαθειών, μέσω του οποίου οι ειδικοί αμείβονται για την ανακάλυψη προβλημάτων πριν αυτά αξιοποιηθούν από κακόβουλους παράγοντες.
Στο επίκεντρο της έρευνας βρέθηκε η OpenAI, μία από τις δύο κορυφαίες εταιρείες τεχνητής νοημοσύνης παγκοσμίως. Η δυνατότητα της ομάδας να εντοπίσει γρήγορα τρόπο πρόσβασης σε λογαριασμό εργαζομένου ενισχύει τους προβληματισμούς σχετικά με την προστασία των εταιρικών περιβαλλόντων και των εργαλείων που συνδέονται με το ChatGPT.
Την έρευνα πραγματοποίησαν τρεις ερευνητές της μικρής εταιρείας κυβερνοασφάλειας Hacktron AI. Σύμφωνα με τις διαθέσιμες πληροφορίες, η ομάδα έλαβε 6.500 δολάρια από την OpenAI για τη συμβολή της στον εντοπισμό και την αναφορά της ευπάθειας.
Η υπόθεση αναδεικνύει ένα ευρύτερο ζήτημα: τα ισχυρά μοντέλα τεχνητής νοημοσύνης μπορούν να αξιοποιηθούν όχι μόνο για παραγωγικές εφαρμογές, αλλά και για την υποστήριξη επιθέσεων από χάκερ ή ξένους αντιπάλους. Για τον λόγο αυτό, η κυβερνοασφάλεια στην τεχνητή νοημοσύνη αποτελεί πλέον βασική προτεραιότητα για τις εταιρείες του κλάδου.
Η έγκαιρη αναφορά των κενών ασφαλείας επιτρέπει στις εταιρείες να διορθώνουν τις αδυναμίες πριν αυτές μετατραπούν σε πραγματική απειλή. Ωστόσο, το περιστατικό δείχνει ότι απαιτούνται συνεχείς έλεγχοι, αυστηρότερη προστασία λογαριασμών και συστηματικές δοκιμές ασφαλείας στα οικοσυστήματα γύρω από το ChatGPT και τα προηγμένα μοντέλα AI.






















