O breșă de securitate în sistemul OpenAI a fost descoperită cu ajutorul AI-ului concurent Anthropic
O echipă de cercetători de la startup-ul Hacktron AI a identificat o vulnerabilitate gravă în infrastructura OpenAI, folosind chiar un model de inteligență artificială dezvoltat de compania rivală Anthropic. Descoperirea arată cât de repede evoluează instrumentele AI atunci când vine vorba de testarea și exploatarea unor breșe de securitate.

Potrivit Mediafax, specialiștii au reușit să acceseze conturi ChatGPT și Codex ale angajaților OpenAI printr-o slăbiciune identificată în Discourse, platforma internă folosită pentru comunicare. Odată obținut accesul, cercetătorii ar fi putut ajunge teoretic și la alte resurse conectate, precum GitHub, Slack sau conturile de e-mail ale utilizatorilor, având în vedere că aceste servicii pot fi legate direct de conturile ChatGPT și Codex.
Echipa Hacktron AI a decis să nu meargă mai departe cu exploatarea, oprindu-se în momentul în care a demonstrat existența problemei de securitate.
Un aspect neobișnuit al cercetării este faptul că testele au fost realizate inițial cu Claude Opus 4.8, model Anthropic lansat în mai, care nu a reușit să găsească o cale de atac prin Discourse. Chiar în ziua testelor, Anthropic a lansat însă Claude Opus 5, iar noul model a identificat rapid o metodă funcțională de exploatare a vulnerabilității, în doar trei ore de la începerea analizei.
OpenAI a fost informată de echipa de cercetători și a confirmat ulterior, pentru AFP, că problema a fost rezolvată. „Le mulțumim cercetătorilor pentru că ne-au contactat și ne-au împărtășit observațiile lor”, a declarat un purtător de cuvânt al companiei. Cazul evidențiază, potrivit Mediafax, o dilemă tot mai actuală: aceleași instrumente AI capabile să depisteze și să repare vulnerabilități pot fi folosite și pentru a le exploata.