تحقیق کاروں نے کلو کا استعمال کرکے OpenAI کو ہیک کیا اور رازدار ریپوزیٹری تک رسائی حاصل کی ہیکٹرون AI کے تحقیق کاروں نے OpenAI کے کمیونٹی پلیٹ فارم کے لیے استعمال کیے جانے والے ڈسکورس فورم سافٹ ویئر میں ایک خرابی کا استعمال کرنے کے لیے کلو کا استعمال کیا۔ ابتدائی کوششیں ناکام رہیں — لیکن اینتھرپک نے کلو آپس 5 جاری کرنے کے ایک دن بعد، ماڈل نے ایک کام کرنے والا اسپلوٹ تلاش کر لیا۔ یہ سلسلہ مسٹھے ہوئے auth ٹوکنز تک پہنچا، پھر گٹہب تک رسائی، اور پھر OpenAI کے اندر کے مونوریپو تک پڑھنے کی رسائی (کوئی ماڈل وزن نہیں نکلا)۔ تحقیق کاروں نے اس وقت روک دیا جب انہوں نے سمجھ لیا کہ رسائی حقیقی ہے، ذمہ دارانہ طریقے سے اطلاع دی، اور OpenAI کے بگ بانٹی میں 6,500 امریکی ڈالر حاصل کیے۔ بڑا خبر: یہ کسی قومی ریاست کا ٹیم نہیں تھا۔ جیسا کہ ہیکٹرون کے سی ٹی او نے کہا، وہ "تین مرد ہیں جن کے پاس کلو اور کوڈیکس سبسکرپشن ہیں۔" OpenAI نے اس واقعہ کو اتنی سنجیدگی سے لیا کہ اپنے 25 فصد پروڈکشن انجینئرز کو دوسرے کاموں سے الگ کرکے مزید خامیوں کی تلاش میں لگا دیا۔ AI صرف اسپلوٹس تیزی سے لکھ رہا ہے — بلکہ ان کو تلاش کرنے کے لیے درکار مہارت کا حدود ختم کر رہا ہے۔ #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3
СryptoTotemبانٹیں

ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔