Исследователи безопасности продемонстрировали, как современная инфраструктура искусственного интеллекта радикально снижает технический порог для проведения сложных кибератак, проникнув во внутренние системы OpenAI менее чем за 72 часа. Согласно отчету, три специалиста по безопасности из компании Hacktron объединили две различные уязвимости, чтобы взломать корпоративный форум сообщества и скомпрометировать внутреннюю инфраструктуру.
Вектор атаки опирался на первоначальную брешь в libheif — библиотеке программного обеспечения, которую форум OpenAI использовал для обработки загруженных изображений в формате HEIC. Затем команда безопасности Hacktron объединила эту точку входа со второй уязвимостью, связанной с неправильной настройкой централизованной системы единого входа OpenAI, что позволило получить несанкционированный доступ к корпоративным аккаунтам сотрудников в ChatGPT и Codex.
Автоматизированная разработка эксплойтов
Модели с возможностью автоматического рассуждения кардинально изменили темпы создания рабочих вредоносных нагрузок в ходе операции. Вечером 24 июля компания Anthropic выпустила модель Claude Opus 5, которая позволила команде преодолеть прежние технические барьеры и доработать рабочий эксплойт.
"Работа, на которую раньше требовались хорошо укомплектованная команда и месяцы усилий, теперь сжимается до считанных дней", — пишут исследователи из Hacktron, указывая на то, как ИИ-агенты заменяют дефицитную человеческую специализацию масштабируемыми вычислительными мощностями.
Экономика наступательного ИИ
Называть это тревожным звонком для корпоративной безопасности — значит преуменьшать масштаб происходящего. Масштабное исследование доказывает, что экономические барьеры, защищавшие корпоративную инфраструктуру, сместились полностью. Трое человек реализовали проект за два месяца, потратив на инструменты искусственного интеллекта менее 3000 долларов, причем адаптация эксплойта под каждую цель заняла от 24 до 48 часов.
Корпоративные модели защиты долгое время исходили из того, что сложная архитектура систем замедлит злоумышленников, требуя привлечения специализированных инженерных команд и месяцев профильного анализа. Вместо этого три исследователя с ограниченным бюджетом задействовали модель Claude от Anthropic для компрометации внутренних аккаунтов лидера индустрии менее чем за 72 часа. Если ваша стратегия безопасности по-прежнему строится на допущении, что сложные атаки требуют крупных синдикатов и огромных капитальных затрат, вы закладываете в бюджет войну, которая закончилась на прошлой неделе.