Penyelidik Berjaya Godam Sistem OpenAI Guna AI Terbaru Daripada Anthropic

by Oh! Semput


5
SHARES
71
VIEWS
Posted on 21 Sep 2026 11:00:10

Sebuah syarikat penyelidikan keselamatan pada hari Jumaat memaklumkan bahawa mereka berjaya menceroboh sistem dalaman OpenAI menggunakan perisian terbaharu daripada Anthropic, sekali gus mendedahkan betapa pantasnya teknologi tersebut boleh melaksanakan serangan siber yang canggih.

Penyelidik daripada syarikat keselamatan Hacktron berkata mereka mendapati terdapat kelemahan keselamatan pada forum bantuan awam OpenAI, yang dikendalikan oleh platform Discourse, yang membolehkan mereka mengambil alih kawalan laman web tersebut.

 

“Kami telah melaporkan kerentanan awal ini dengan segera kepada OpenAI dan Discourse serta bekerjasama dengan mereka untuk menyelaraskan penambahbaikan (patch),” kata Hacktron dalam satu hantaran blog.

“Kami menghargai ketelitian dan penyelesaian pantas mereka terhadap isu ini,” tambah hantaran itu lagi.

OpenAI mengesahkan kelemahan tersebut telah diperbaiki dalam tempoh kira-kira 14 jam selepas dimaklumkan dan telah membayar ganjaran sebanyak $6,500 kepada penyelidik berkenaan.

 

“Kami berterima kasih kepada para penyelidik kerana menghubungi kami dan berkongsi penemuan mereka. Kami telah mengecilkan kebenaran pada token log masuk komuniti serta membatalkan token dan sesi yang terjejas,” kata Drew Pusateri, jurucakap OpenAI.

Penyelidik Hacktron berkata mereka pada mulanya menggunakan Claude Opus 4.8 daripada Anthropic untuk mengenal pasti dan mengeksploitasi kelemahan perisian tersebut, namun menghadapi kesukaran untuk membolehkannya berfungsi secara konsisten.

Selepas Anthropic mengeluarkan Claude Opus 5, penyelidik berkata model baharu itu berjaya menghasilkan godaman yang berfungsi dalam tempoh kira-kira tiga jam.

Penggodam berkenaan tidak menggunakan Claude Mythos, iaitu model Anthropic yang lebih berkeupayaan yang aksesnya terhad kepada sekumpulan kecil organisasi pertahanan siber yang telah disahkan.

Anthropic menggambarkan Mythos sebagai model yang mempunyai keupayaan keselamatan siber paling kuat berbanding mana-mana model yang pernah dibinanya.

Hacktron menyatakan bahawa kelemahan perisian asas ini bukan hanya berlaku pada OpenAI, malah turut digunakan merentasi pelbagai produk syarikat lain, termasuk yang dibangunkan oleh Slack dan Meta.

Syarikat itu berkata ia sedang meneruskan ujian serupa di syarikat-syarikat lain.

Kes ini menambah kebimbangan yang kian meningkat dalam kalangan pakar keselamatan bahawa alatan kecerdasan buatan (AI) menjadikan serangan siber canggih lebih pantas dan murah untuk dilaksanakan, sedangkan sebelum ini ia memerlukan pasukan khusus dan kerja berbulan-bulan. – AFP

{suggest}

Penyelidik Berjaya Godam Sistem OpenAI Guna AI Terbaru Daripada Anthropic WISER.MY.

SUMBER ASAL

Leave a Comment:

Related News


Related Posts
bLink
Popular Posts