Nhóm nghiên cứu dùng Claude khai thác lỗ hổng bảo mật của OpenAI

Một nhóm ba nhà nghiên cứu bảo mật độc lập thuộc tổ chức Hacktron vừa công bố báo cáo cho thấy họ chỉ mất chưa đầy 3 ngày để xâm nhập vào hệ thống nội bộ của OpenAI. Bằng cách sử dụng các phiên bản Claude Opus 4.8 và 5 kết hợp cùng tệp hình ảnh định dạng HEIF bị mã độc hóa, nhóm đã khai thác lỗ hổng trong phần mềm diễn đàn Discourse để chiếm quyền điều khiển và tiếp cận kho chứa mã nguồn của công ty.

Dù nhóm nghiên cứu không đánh cắp mã nguồn nội bộ mà chỉ gửi một yêu cầu kéo (pull request) qua tài khoản Codex của nhân viên để chứng minh quyền truy cập, sự việc này minh chứng cho tốc độ khai thác lỗ hổng đáng kinh ngạc khi có sự trợ giúp của các agent lập trình mạnh mẽ. Với tổng chi phí token chưa đầy 3.000 USD, các chuyên gia đã chứng minh rằng các rủi ro bảo mật hiện nay đang tiến hóa với tốc độ chóng mặt nhờ sự hỗ trợ đắc lực từ các model AI thế hệ mới.

Sự cố này là bài học nhãn tiền cho các doanh nghiệp công nghệ và tổ chức tại Việt Nam về tầm quan trọng của việc chủ động rà soát lỗ hổng hệ thống. Khi các công cụ AI hỗ trợ viết mã và tấn công mạng ngày càng dễ tiếp cận, việc nâng cao tiêu chuẩn an ninh mạng là ưu tiên sống còn để bảo vệ tài sản số quốc gia.

Nguồn: The Verge — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account