Исследователи в области кибербезопасности заявили, что с помощью новой модели искусственного интеллекта Anthropic смогли получить доступ к внутренним системам OpenAI, продемонстрировав, насколько быстро современные ИИ-инструменты могут использовать уязвимости для проведения сложных кибератак, сообщает AFP.

Специалисты компании Hacktron обнаружили уязвимость в публичном форуме OpenAI, работающем на платформе Discourse, и использовали ее для получения контроля над сайтом. По словам исследователей, первоначально они сообщили об уязвимости OpenAI и Discourse и вместе с компаниями работали над ее устранением.

OpenAI подтвердила наличие проблемы. По словам представителя компании Дрю Пусатери, уязвимость была устранена примерно через 14 часов после получения сообщения от исследователей. OpenAI также выплатила Hacktron вознаграждение в размере $6500.

Особое внимание исследователи уделили роли искусственного интеллекта в атаке. По их словам, на первом этапе они использовали Claude Opus 4.8 от Anthropic, чтобы обнаружить уязвимость и попытаться воспользоваться ею. Однако модель не могла стабильно выполнить атаку.

После выхода Claude Opus 5 ситуация изменилась. Исследователи заявили, что новая модель смогла создать работающий вариант взлома примерно за три часа.

При этом Hacktron не использовала Claude Mythos — более мощную модель Anthropic, доступ к которой ограничен небольшим числом проверенных организаций, занимающихся киберзащитой. Anthropic ранее называла Mythos своей наиболее сильной моделью в области кибербезопасности.

Исследователи подчеркнули, что обнаруженная уязвимость не является уникальной для OpenAI. По их словам, аналогичный недостаток используется в продуктах других компаний, в том числе Slack и Meta. Hacktron заявила, что продолжит проводить аналогичные проверки систем других организаций.

Случай стал очередным примером того, как развитие искусственного интеллекта меняет возможности в сфере кибербезопасности. Эксперты предупреждают, что ИИ может значительно сократить время и стоимость сложных кибератак, которые раньше требовали специализированных команд и длительной подготовки.

При этом в данном случае уязвимость была обнаружена исследователями в рамках проверки безопасности и оперативно передана OpenAI и разработчику платформы для устранения.