
Trong một diễn biến gây chấn động làng bảo mật AI, một nhóm gồm ba nhà nghiên cứu độc lập thuộc startup Hacktron AI đã sử dụng công nghệ từ Anthropic để xâm nhập thành công vào các hệ thống nội bộ của OpenAI. Vụ việc diễn ra khi nhóm tham gia chương trình bug-bounty (săn lỗi nhận thưởng) do OpenAI tổ chức, giúp họ phát hiện ra những điểm yếu nghiêm trọng trong hệ thống phòng thủ của công ty này.
Cụ thể, nhóm nghiên cứu đã chuỗi hóa hai lỗ hổng nghiêm trọng để chiếm quyền kiểm soát nhiều tài khoản nhân viên ChatGPT, từ đó đột nhập vào kho mã nguồn nội bộ. Điểm khởi đầu của cuộc tấn công bắt nguồn từ một tệp hình ảnh tải lên diễn đàn cộng đồng của OpenAI, qua đó kích hoạt lỗi bộ nhớ tiềm ẩn trong thư viện mã nguồn mở libheif chưa được gán mã CVE chính thức. Sự ra mắt của model Claude phiên bản mới (Opus 5) đã giúp nhóm nhanh chóng hoàn thiện kịch bản khai thác chỉ trong vòng vài giờ.
Sự cố này một lần nữa gióng lên hồi chuông cảnh báo về tính bảo mật trong kỷ nguyên AI tạo sinh, khi các công cụ thương mại mạnh mẽ có thể bị lợi dụng bởi bất kỳ ai với chi phí thấp. Đối với cộng đồng công nghệ và các kỹ sư AI tại Việt Nam, đây là bài học quan trọng về tầm quan trọng của việc kiểm tra toàn diện chuỗi cung ứng phần mềm và nâng cao cảnh giác trước nguy cơ tấn công tự động hóa ngày càng tinh vi.
Nguồn: TechCrunch — Biên dịch & tổng hợp: danhbaai.com