นักวิจัยใช้ Claude ช่วยเจาะบัญชีพนักงาน OpenAI ได้ภายใน 72 ชั่วโมง
รายงานจาก Wall Street Journal ระบุว่ากลุ่มนักวิจัยด้านความปลอดภัยอิสระ 3 คนจาก Hacktron ใช้เวลาไม่ถึง 72 ชั่วโมงในการช่วยกันเจาะเข้าบัญชีพนักงานของ OpenAI โดยอาศัยโมเดล Claude Opus 4.8 และ 5 ของ…

รายงานจาก Wall Street Journal ระบุว่ากลุ่มนักวิจัยด้านความปลอดภัยอิสระ 3 คนจาก Hacktron ใช้เวลาไม่ถึง 72 ชั่วโมงในการช่วยกันเจาะเข้าบัญชีพนักงานของ OpenAI โดยอาศัยโมเดล Claude Opus 4.8 และ 5 ของ Anthropic เป็นเครื่องมือสนับสนุนการโจมตี เหตุการณ์นี้ถูกยกเป็นตัวอย่างสำคัญของความสามารถของเอไอเชิงสนทนาเมื่อถูกนำไปใช้ในงานค้นหาช่องโหว่และโจมตีระบบจริง
เมื่อเข้าถึงบัญชีได้แล้ว กลุ่มนักวิจัยสามารถเข้าไปยัง GitHub repository ภายในของ OpenAI ที่มีชื่อว่า Monorepo ซึ่งแหล่งข่าวของ WSJ อ้างว่าภายในเก็บ “ความลับด้านอัลกอริทึม” ของบริษัท อย่างไรก็ตาม พวกเขาไม่ได้เผยว่าได้ดึงโค้ดภายในออกมาหรือไม่ และยืนยันเพียงว่ามีการเข้าถึงระดับหนึ่งที่แสดงให้เห็นว่าระบบถูกเจาะได้จริง
เพื่อพิสูจน์ความสำเร็จของการบุกรุก กลุ่มนักวิจัยได้ส่ง pull request จากบัญชี Codex ของพนักงาน OpenAI เป็นหลักฐานว่าพวกเขาควบคุมบัญชีดังกล่าวได้ ระหว่างทาง พวกเขาไม่ได้เริ่มต้นจาก Monorepo โดยตรง แต่ใช้ช่องทางผ่าน Discourse ซึ่งเป็นบริการภายนอกที่ OpenAI ใช้สำหรับชุมชนและการสนทนาภายในบางส่วน ก่อนจะไล่ต่อไปยังจุดที่นำไปสู่การเข้าถึงบัญชีพนักงาน
เหตุการณ์นี้สะท้อนประเด็นสำคัญสองด้านพร้อมกัน คือการที่บริษัทเอไอรายใหญ่เองก็ยังเสี่ยงต่อการโจมตีแบบฟิชชิงหรือการยึดบัญชี และในอีกด้านหนึ่งคือเครื่องมือเอไอรุ่นใหม่สามารถช่วยผู้ทดสอบความปลอดภัยทำงานได้เร็วขึ้นมาก จนทำให้ขอบเขตระหว่างการทดสอบเชิงป้องกันกับการโจมตีจริงแคบลงกว่าเดิม
แม้รายละเอียดเชิงเทคนิคทั้งหมดจะยังไม่ถูกเปิดเผย แต่กรณีนี้น่าจะกระตุ้นให้บริษัทเทคโนโลยีรายอื่นทบทวนมาตรการป้องกันบัญชี การยืนยันตัวตนหลายชั้น และการแยกสิทธิ์เข้าถึงระบบสำคัญให้เข้มงวดขึ้น โดยเฉพาะเมื่อเอไอสามารถถูกใช้เป็นตัวช่วยวิเคราะห์เส้นทางการโจมตีและเร่งการหาช่องโหว่ได้อย่างมีประสิทธิภาพ


