Πώς ερευνητές «χάκαραν ηθικά» την OpenAI χρησιμοποιώντας Claude και ChatGPT
- 18/09/2026, 17:37
- SHARE
- Ερευνητές κυβερνοασφάλειας παραβίασαν λογαριασμούς εργαζομένων και αποθετήρια κώδικα της OpenAI, αξιοποιώντας προηγμένα εργαλεία Τεχνητής Νοημοσύνης όπως το Claude της Anthropic και το GPT-5.6 Sol.
- Η OpenAI επιβράβευσε την ομάδα ηθικού χακαρίσματος («ethical hacking») με το ποσό των 6.500 δολαρίων στο πλαίσιο του προγράμματος bug bounty και θωράκισε τα συστήματά της.
- Η Τεχνητή Νοημοσύνη φαίνεται να έχει μειώσει τον χρόνο εκτέλεσης πολύπλοκων κυβερνοεπιθέσεων από μήνες σε μόλις λίγες ημέρες, εντείνοντας τις συζητήσεις για τα όρια ανάπτυξης της τεχνολογίας.
Νέους προβληματισμούς στον τεχνολογικό κλάδο προκαλεί η είδηση ότι η OpenAI παραβιάστηκε από ερευνητές κυβερνοασφάλειας, οι οποίοι χρησιμοποίησαν γλωσσικά μοντέλα Τεχνητής Νοημοσύνης (ΑΙ) για να το πράξουν. Η επιχείρηση πραγματοποιήθηκε υπό την αιγίδα προγράμματος «ηθικού χακαρίσματος» της ίδιας της εταιρείας.
Η «ανατομία» του χάκινγκ
Σύμφωνα με τα στοιχεία που δόθηκαν στη δημοσιότητα, η ομάδα της startup Hacktron AI κατάφερε αρχικά να αποκτήσει πρόσβαση σε λογαριασμούς εργαζομένων της OpenAI στο ChatGPT, αξιοποιώντας το ανταγωνιστικό chatbot Claude της Anthropic για τη δημιουργία του κώδικα της κυβερνοεπίθεσης. Η πρώτη «είσοδος» πραγματοποιήθηκε μέσω εσωτερικού φόρουμ συζητήσεων στην πλατφόρμα Discourse, ενώ στη συνέχεια οι ερευνητές προχώρησαν σε «pull request» (απόπειρα τροποποίησης κώδικα) στο αποθετήριο GitHub της OpenAI.
Παρά τη χρήση του Claude στα πρώτα στάδια, οι ερευνητές χρησιμοποίησαν κυρίως το κορυφαίο μοντέλο GPT-5.6 Sol της ίδιας της OpenAI για να ολοκληρώσουν την επιχείρηση. Παρότι το εύρος των δεδομένων στα οποία θα μπορούσαν θεωρητικά να αποκτήσουν πρόσβαση ήταν τεράστιο, οι ερευνητές τόνισαν ότι περιόρισαν τις ενέργειές τους χωρίς να προχωρήσουν σε λήψη πηγαίου κώδικα. Η OpenAI αναγνώρισε τη συμβολή τους, καλύπτοντας τις τρύπες ασφαλείας και απονέμοντας χρηματικό έπαθλο 6.500 δολαρίων.
Η επιτάχυνση των κυβερνοεπιθέσεων μέσω AI
Το περιστατικό υπογραμμίζει μια ανησυχητική πραγματικότητα που επισημαίνουν διαρκώς οι ειδικοί: τα εργαλεία Τεχνητής Νοημοσύνης μειώνουν δραστικά τον απαιτούμενο χρόνο και κόπο για την οργάνωση σύνθετων κυβερνοεπιθέσεων.
Όπως χαρακτηριστικά σημείωσαν οι ερευνητές της Hacktron, «εργασία που κάποτε απαιτούσε μια καλά χρηματοδοτημένη ομάδα και μήνες προσπάθειας, μπορεί πλέον να συμπτυχθεί σε λίγες ημέρες». Η εξέλιξη αυτή καθιστά την προστασία των υποδομών κρίσιμης σημασίας, ειδικά για εταιρείες που βρίσκονται στην αιχμή του δόρατος της τεχνολογίας.
Εντείνονται οι φωνές για επιβράδυνση της ανάπτυξης
Η παραβίαση αυτή έρχεται να προστεθεί σε μια σειρά πρόσφατων περιστατικών ασφαλείας για την OpenAI. Μόλις τον περασμένο Ιούλιο, αυτόνομα «σμήνη» πρακτόρων τεχνητής νοημοσύνης (AI agents) είχαν πραγματοποιήσει επιτυχημένη δοκιμαστική επίθεση στην πλατφόρμα Hugging Face, ενώ η εταιρεία έχει ήδη καταγράψει πολλαπλές «απροσδόκητες» συμπεριφορές των συστημάτων της.
Οι εξελίξεις αυτές τροφοδοτούν κόντρες στο εσωτερικό της ίδιας της βιομηχανίας AI. Η Anthropic, σε συνεννόηση με κολοσσούς όπως η OpenAI, η Google DeepMind και ο Έλον Μασκ, απηύθυνε εκ νέου έκκληση για προσωρινή επιβράδυνση στην ανάπτυξη της τεχνητής νοημοσύνης, επικαλούμενη υπαρξιακούς κινδύνους. Στον αντίποδα, πολιτικές ηγεσίες, όπως η κυβέρνηση του Ντόναλντ Τραμπ, απορρίπτουν κατηγορηματικά τέτοιες παρεμβάσεις, προτάσσοντας την ανάγκη διατήρησης του τεχνολογικού προβαδίσματος έναντι της Κίνας.
ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:
Πηγή: WSJ