OpenAIపై హ్యాక్.. క్లాడ్తో భారతీయ హ్యాకర్ల సంచలన పరీక్ష

- 1ప్రధాన వార్త మరియు వాస్తవాలుఒక AI కంపెనీకి చెందిన మోడల్ను మరో AI కంపెనీ సెక్యూరిటీని పరీక్షించేందుకు ఉపయోగించడం ఈ కథలో అసలు ఆసక్తికరమైన అంశం.
- 2భారతీయ మూలాలున్న హర్ష్ జైస్వాల్, మోహన్ పెదపాటి, రాహుల్ మైనీ నేతృత్వంలోని Hacktron ఎథికల్ హ్యాకర్ల బృందం OpenAI వ్యవస్థలో రెండు కీలక భద్రతా లోపాలను కలిపి పలు ఉద్యోగుల ChatGPT ఖాతాలకు యాక్సెస్ సాధించామని తెలిపింది.జూలై 25న లోపాలను గుర్తించినట్లు Hacktron వెల్లడించింది.
- 3తమ పరిశోధన ప్రకారం, కేవలం 72 గంటల్లో OpenAI అంతర్గత రిపోజిటరీల వరకు చేరగలిగామని బృందం పేర్కొంది.

క్రిహా న్యూస్ యాప్తో తాజా వార్తలు తక్షణమే
రాజకీయ, సినిమా, క్రీడా విశేషాలు మరియు బ్రేకింగ్ న్యూస్ అలర్ట్స్ ఉచితంగా పొందండి.
ప్రధాన వార్త మరియు వాస్తవాలు
ఒక AI కంపెనీకి చెందిన మోడల్ను మరో AI కంపెనీ సెక్యూరిటీని పరీక్షించేందుకు ఉపయోగించడం ఈ కథలో అసలు ఆసక్తికరమైన అంశం. భారతీయ మూలాలున్న హర్ష్ జైస్వాల్, మోహన్ పెదపాటి, రాహుల్ మైనీ నేతృత్వంలోని Hacktron ఎథికల్ హ్యాకర్ల బృందం OpenAI వ్యవస్థలో రెండు కీలక భద్రతా లోపాలను కలిపి పలు ఉద్యోగుల ChatGPT ఖాతాలకు యాక్సెస్ సాధించామని తెలిపింది.
జూలై 25న లోపాలను గుర్తించినట్లు Hacktron వెల్లడించింది. తమ పరిశోధన ప్రకారం, కేవలం 72 గంటల్లో OpenAI అంతర్గత రిపోజిటరీల వరకు చేరగలిగామని బృందం పేర్కొంది. OpenAI ఉపయోగించే Discourse Cloud వ్యవస్థలోని ఇమేజ్ అప్లోడ్ పైప్లైన్లో HEIC, HEIF ఫైళ్లకు సంబంధించిన అసాధారణ ప్రాసెసింగ్ మార్గాన్ని పరిశోధకులు గుర్తించినట్లు నివేదిక చెబుతోంది.
నేపథ్యం మరియు అధికారిక ప్రకటనలు
Hacktron బృందం తమ సొంత Discourse Cloud సర్వర్పై Anthropic Opus 5ను ఆటోనమస్ గోల్ లూప్లో ఉంచినట్లు తెలిపింది. ఆ AI ఏజెంట్ ఎక్స్ప్లాయిట్ స్క్రిప్ట్ను రూపొందించిందని, దాన్ని ఆధారంగా చేసుకుని OpenAI Discourse Cloud పరిసరాన్ని పరీక్షించినట్లు పరిశోధకులు వెల్లడించారు. అనంతరం Codex, OpenAI GitHubకు కనెక్ట్ అయి ఉన్న ఒక ఉద్యోగి ChatGPT ఖాతాను స్వాధీనం చేసుకోవడం ద్వారా అంతర్గత రిపోజిటరీలకు చేరుకున్నామని వారు తెలిపారు.
Gadgets 360
లోపాలను గుర్తించిన తర్వాత Hacktron వాటిని OpenAIకి వెల్లడించింది. దీంతో OpenAI సంబంధిత సమస్యలను పరిష్కరించింది. అనంతరం ఎథికల్ హ్యాకర్ల బృందానికి 6,500 డాలర్ల బగ్ బౌంటీ ఇచ్చినట్లు నివేదిక పేర్కొంది. Hacktron కూడా AI ఆధారిత సెక్యూరిటీ రీసెర్చ్, ఎక్స్ప్లాయిట్ డిస్కవరీపై పనిచేస్తున్న సంస్థగా తనను తాను వివరిస్తోంది.
ఇదే సమయంలో OpenAI అంతర్గత మోడల్కు సంబంధించిన మరో AI సెక్యూరిటీ ఘటనను కూడా ఈ నివేదిక ప్రస్తావిస్తోంది. అయితే అది Hacktron వెల్లడించిన OpenAI లోపాల ఘటనకు వేరు. రెండు విషయాలను ఒకే దాడిగా చూడకూడదు.
క్రిహా విశ్లేషణ
ఈ ఘటనతో AI సైబర్ సెక్యూరిటీ చర్చలో ఒక ముఖ్యమైన మార్పు స్పష్టమవుతోంది. “AI హ్యాకర్లకు సహాయం చేయగలదు” అనే స్థాయి నుంచి “AI స్వయంగా భద్రతా లోపాలను వెతికే ప్రక్రియలో భాగస్వామి అవుతోంది” అనే దశకు టెక్నాలజీ వెళ్తోంది. ఇది రెండింటి మధ్య ఉన్న కీలకమైన తేడా.
సాధారణంగా ఎథికల్ హ్యాకర్ లక్ష్యాన్ని ఎంచుకుని, లోపాలను గుర్తించి, ఎక్స్ప్లాయిట్ను పరీక్షిస్తాడు. కానీ AI ఏజెంట్లు కోడ్ను విశ్లేషించడం, మార్గాలను గుర్తించడం, ఎక్స్ప్లాయిట్ ఆలోచనలు రూపొందించడం వంటి పనుల్లో వేగాన్ని పెంచగలవు. ఈ ఘటనలో కూడా తుది నియంత్రణ పరిశోధకుల చేతుల్లోనే ఉన్నప్పటికీ, AI మోడల్ ఆ ప్రక్రియలో క్రియాశీల భాగంగా కనిపిస్తోంది.
ఇక్కడ మరో ఆసక్తికరమైన కోణం Anthropic, OpenAI మధ్య ఉన్న AI పోటీకి సంబంధించినది. ఒక సంస్థకు చెందిన AI మోడల్ను మరో సంస్థ మౌలిక వసతుల భద్రతను పరిశీలించేందుకు ఉపయోగించడం భవిష్యత్తులో AI సెక్యూరిటీ టెస్టింగ్ ఎలా మారుతుందో చూపించే ఉదాహరణగా నిలుస్తోంది.
భారతీయ టెక్ ప్రొఫెషనల్స్కు కూడా ఈ ఘటన ప్రాధాన్యం కలిగింది. ముగ్గురు భారతీయ మూలాలున్న పరిశోధకులు ఈ పనికి నాయకత్వం వహించడం మాత్రమే కాకుండా, AI ఇంజినీరింగ్ మరియు సైబర్ సెక్యూరిటీ కలయిక వేగంగా పెరుగుతున్నదనే విషయాన్ని ఈ ఘటన మరోసారి చూపిస్తోంది. కంపెనీలు AI ఏజెంట్లను విస్తృతంగా ఉపయోగించే కొద్దీ, మానవ వేగంతో మాత్రమే కాకుండా మెషీన్ వేగంతో జరిగే సెక్యూరిటీ టెస్టింగ్కు కూడా సిద్ధం కావాల్సి ఉంటుంది.
Related Topics
Comments (0)
Join the conversation
Sign in to post comments, like, and reply
సంబంధిత కథనాలు — టెక్నాలజీ

Mac mini M6 బెంచ్మార్క్.. మల్టీ-కోర్లో భారీ జంప్
Apple Mac mini M6 తొలి బెంచ్మార్క్లో 4,610 సింగిల్-కోర్, 20,676 మల్టీ-కోర్ స్కోర్లు నమోదయ్యాయి. డెవలపర్లు, AI యూజర్లకు ఈ పెరుగుదల కీలకం.

Logitech MX Keypad: రూ.15,999కు AI కంట్రోల్ సెంటర్
Logitech MX Keypad భారత్లో రూ.15,999కు లాంచ్ అయింది. తొమ్మిది కస్టమైజబుల్ LCD కీలతో AI వర్క్ఫ్లోలను కంట్రోల్ చేసే ఈ డివైజ్ త్వరలో సేల్కు రానుంది.
Will OpenAI and Jony Ive’s Venture Remain Nameless ?
తాజా సమాచారం కోసం పూర్తి కథనాన్ని చదవండి.
ప్రచురణ
క్రిహా న్యూస్ — హైదరాబాద్, తెలంగాణ
క్రిహా న్యూస్ ఖచ్చితమైన, స్వతంత్ర వార్తా విశ్లేషణకు కట్టుబడి ఉంది. మా ఎడిటోరియల్ గైడ్లైన్స్ మరియు సవరణల విధానం చూడండి.




