Կիբերանվտանգության ոլորտի հետազոտողները հայտարարել են, որ Anthropic ընկերության արհեստական բանականության նոր մոդելի միջոցով կարողացել են մուտք գործել OpenAI-ի ներքին համակարգեր՝ ցույց տալով, թե որքան արագ կարող են ժամանակակից ԱԲ-գործիքներն օգտագործել խոցելիությունները՝ բարդ կիբերհարձակումներ իրականացնելու համար, հայտնում է AFP-ն։

Hacktron ընկերության մասնագետները խոցելիություն են հայտնաբերել OpenAI-ի հանրային ֆորումում, որն աշխատում է Discourse հարթակի վրա, և այն օգտագործել են կայքի նկատմամբ վերահսկողություն ստանալու համար։ Հետազոտողների խոսքով՝ իրենք նախապես տեղեկացրել են OpenAI-ին և Discourse-ին այդ խոցելիության մասին ու ընկերությունների հետ համատեղ աշխատել դրա վերացման ուղղությամբ։

OpenAI-ն հաստատել է խնդրի առկայությունը։ Ընկերության ներկայացուցիչ Դրյու Պուսատերիի փոխանցմամբ՝ խոցելիությունը վերացվել է հետազոտողներից ահազանգ ստանալուց մոտ 14 ժամ անց։ OpenAI-ն Hacktron-ին փոխհատուցել է նաև 6500 դոլար պարգևավճար։

Հետազոտողներն առանձնահատուկ ուշադրություն են հրավիրել հարձակման մեջ արհեստական բանականության ունեցած դերի վրա։ Նրանց խոսքով՝ առաջին փուլում իրենք օգտագործել են Anthropic-ի Claude Opus 4.8 մոդելը՝ խոցելիությունը հայտնաբերելու և այն կիրառելու փորձերի համար, սակայն մոդելը չի կարողացել կայուն կերպով իրականացնել հարձակումը։

Claude Opus 5-ի թողարկումից հետո իրավիճակը փոխվել է։ Հետազոտողները հայտնել են, որ նոր մոդելը կարողացել է կոտրման աշխատող տարբերակ մշակել ընդամենը մոտ երեք ժամում։

Ընդ որում, Hacktron-ը չի օգտագործել Claude Mythos-ը՝ Anthropic-ի առավել հզոր մոդելը, որի հասանելիությունը սահմանափակված է կիբեռպաշտպանությամբ զբաղվող փոքրաթիվ ստուգված կազմակերպություններով։ Anthropic-ն ավելի վաղ Mythos-ն անվանել էր կիբեռանվտանգության ոլորտում իր ամենահզոր մոդելը։

Հետազոտողներն ընդգծել են, որ հայտնաբերված խոցելիությունը հատուկ չէ միայն OpenAI-ին։ Նրանց փոխանցմամբ՝ նմանատիպ թերություն առկա է նաև այլ ընկերությունների, այդ թվում՝ Slack-ի և Meta-յի ապրանքատեսակներում։ Hacktron-ը հայտարարել է, որ շարունակելու է այլ կազմակերպությունների համակարգերի նմանօրինակ ստուգումները։

Այս դեպքը հերթական օրինակն է այն բանի, թե ինչպես է արհեստական բանականության զարգացումը փոխում կիբեռանվտանգության ոլորտում առկա հնարավորությունները։ Փորձագետները զգուշացնում են, որ ԱԲ-ն կարող է էապես կրճատել բարդ կիբեռհարձակումների ժամանակն ու ծախսերը, որոնք նախկինում պահանջում էին մասնագիտացված թիմեր և երկարատև նախապատրաստություն։

Միևնույն ժամանակ, տվյալ դեպքում խոցելիությունը հայտնաբերվել է հետազոտողների կողմից անվտանգության ստուգման շրջանակում և օպերատիվ կերպով փոխանցվել OpenAI-ին ու հարթակի մշակողին՝ այն վերացնելու համար։