Startup Hacktron AI မှ လူသုံးဦး လုံခြုံရေးအဖွဲ့သည် Anthropic ၏ Claude Opus 5 ကို အသုံးပြုပြီး OpenAI ၏ အတွင်းပိုင်းစနစ်များအတွင်းသို့ ဟက်ကာ ဒေါ်လာ 6,500 ဆုဖြင့် OpenAI ၏ ကိုယ်ပိုင် bug bounty ပရိုဂရမ်မှ ထွက်ခွာသွားခဲ့သည်။ Wall Street Journal သည် ကြာသပတေးနေ့တွင် ပေါက်ကြားမှုအား ပထမဆုံးအစီရင်ခံခဲ့ပြီး TechCrunch သည် သုတေသီများ၏ ကိုယ်ပိုင်ရေးသားချက်အပေါ် အခြေခံ၍ အသေးစိတ်နည်းပညာဆိုင်ရာအကောင့်တစ်ခုကို သောကြာနေ့တွင် ထုတ်ပြန်ခဲ့သည်။
အဖွဲ့သည် ကုမ္ပဏီတွင်းဆော့ဖ်ဝဲလ်အတွင်းသို့ ဝင်ခွင့်ပေးသည့် OpenAI ဝန်ထမ်း ChatGPT အကောင့်များစွာကို ဝင်ရောက်ခွင့်ရရှိရန် အရေးကြီးသော အားနည်းချက်နှစ်ခုကို ချိတ်ဆက်ထားသည်။ OpenAI က Hacktron ဖော်ထုတ်တွေ့ရှိခဲ့သည့် ပြဿနာများကို ဖြေရှင်းပေးခဲ့သည်ဟုဆိုသော်လည်း အဆိုပါအပိုင်းသည် လက်တွေ့ကမ္ဘာလုံခြုံရေးဆိုင်ရာ ချို့ယွင်းချက်များကို ရှာဖွေအသုံးချရန် မည်သို့လုပ်ဆောင်နိုင်စွမ်းရှိသည်နှင့် ပတ်သက်၍ ပိုမိုကျယ်ပြန့်သော ဆွေးနွေးငြင်းခုံမှုများကို ဖြစ်ပေါ်စေနေပြီဖြစ်သည်။ For more context on this story, see our ongoing AI trends.
ဘယ်လို Hack ခံရသလဲ
Hacktron သုတေသီများကထုတ်ဝေသောဘလော့ဂ်ပို့စ်တစ်ခုအရ OpenAI ၏အသိုင်းအဝိုင်းဖိုရမ်ကိုအားကောင်းစေသည့် Discourse တွင်ချို့ယွင်းချက်တစ်ခုမှတဆင့်ဇူလိုင်လ 25 ရက်နေ့တွင်ဖွင့်လှစ်ခဲ့သည်။
ဝင်ခွင့်အမှတ်သည် အံ့သြဖွယ်ကောင်းသည်- ရုပ်ပုံအပ်လုဒ်တစ်ခု။ အသုံးပြုသူများသည် HEIF သို့မဟုတ် HEIC ဖိုင်များ — မူရင်းအတိုင်း iPhone များတွင် အသုံးပြုသည့် ဓာတ်ပုံဖော်မတ်များ — ဟောပြောချက်သည် ၎င်းတို့အား စံ JPEG အဖြစ်သို့ ပြောင်းလဲရန် နောက်ခံကိရိယာများမှတစ်ဆင့် ၎င်းတို့ကို ပေးပို့သည်။ ပထမဆုံး ရပ်တန့်သည်မှာ ရုပ်ပုံများကို အရွယ်အစားပြောင်းရန်အတွက် ဆယ်စုနှစ်များစွာ သက်တမ်းရှိ open source utility တစ်ခုဖြစ်သည့် ImageMagick ဖြစ်သည်။ ImageMagick သည် Apple ၏ဖော်မတ်များကို သူ့ဘာသာသူ မကိုင်တွယ်နိုင်သောကြောင့် ဖိုင်ကို အခြားစာကြည့်တိုက်သို့ လွှဲပေးခဲ့သည်။
libheif ထဲမှာ နစ်မြုပ်နေတဲ့ memory bug ပါ။ စာကြည့်တိုက်အား အထူးဖန်တီးထားသော ပုံတစ်ပုံအား ကျွေးမွေးခြင်းဖြင့် ပုံတစ်ပုံ၏အပေါ်ထပ်တွင် ပုံအလွှာတစ်ခု နေရာချထားသည်ကို မှားယွင်းစွာ တွက်ချက်မိစေသည် — ဆာဗာကို ခိုးယူရန် လုံလောက်ပါသည်။
လုံခြုံရေးအသိုက်အဝန်းအတွက် အထူး စိတ်မသက်မသာဖြစ်စေသည့် အားနည်းချက်မှာ libheif ၏ developer များသည် bug ကို လများအစောပိုင်းတွင် ပြင်ဆင်ထားပြီးဖြစ်သည်။ သို့သော် ပြုပြင်မှုအား အားနည်းချက်အဖြစ် တရားဝင်သတ်မှတ်ထားခြင်း မရှိသောကြောင့် CVE နံပါတ်၊ ခြေရာခံလုံခြုံရေး အားနည်းချက်များအတွက် လုပ်ငန်း၏ စံသတ်မှတ်ပေးသည့်စနစ်ဖြစ်သည်။ Hacktron က Discourse အသုံးပြုသည့် ဆော့ဖ်ဝဲဗားရှင်းသည် အဘယ်ကြောင့် အားနည်းချက်ရှိနေသေးကြောင်း ရှင်းပြနိုင်သည်။
ကလော့ဒ် ဘယ်ကလာတာလဲ။
AI မော်ဒယ်၏ အခန်းကဏ္ဍသည် ပြတ်သားသည်။ သုတေသီများက ၎င်းတို့အသုံးပြုနေသည့် Claude ဗားရှင်း—ဆိုက်ဘာလုံခြုံရေးသုတေသီများအတွက် ရရှိနိုင်သော အထူးတည်ဆောက်မှုဖြစ်သော Opus 4.8 သည် အကြိမ်ကြိမ်ကြိုးစားနေသော်လည်း အလုပ်ဆိုင်ရာအမြတ်ထုတ်မှုကို မထုတ်လုပ်နိုင်ကြောင်း သုတေသီများက ပြောကြားခဲ့သည်။ Anthropic သည် Opus 5 ကို ထုတ်ဝေသောအခါ ပြောင်းလဲသွားခဲ့သည်။
"Opus 4.8 သည် လုပ်ငန်းခွင်သုံးအမြတ်ထုတ်မှုတစ်ခုထုတ်လုပ်ရန် အကြိမ်ပေါင်းများစွာ ရုန်းကန်ခဲ့ရသည်" ဟု Hacktron က ၎င်း၏ဘလော့ဂ်ပို့စ်တွင် ရေးသားခဲ့သည်။ "Opus 5 ဖြန့်ချိပြီး နာရီပိုင်းအတွင်းမှာပဲ ကျွန်တော်တို့က ဒီပြဿနာကို ပေးခဲ့ပြီး အောင်မြင်ခဲ့ပါတယ်။"
Discourse ဆာဗာအတွင်းတွင်၊ အဖွဲ့သည် OpenAI ဝန်ထမ်းများပိုင်အကောင့်များအပါအဝင် သုံးစွဲသူများ၏ ChatGPT နှင့် Codex အကောင့်များကို လွှဲပြောင်းရယူစေသည့် ဒုတိယချို့ယွင်းချက်ကို တွေ့ရှိခဲ့သည်။ "အဲဒီနောက် Codex ကို OpenAI ရဲ့ GitHub အဖွဲ့အစည်းနဲ့ ချိတ်ဆက်ထားတဲ့ OpenAI ဝန်ထမ်းရဲ့အကောင့်ကို လွှဲပြောင်းရယူခဲ့ပါတယ်" ဟု သုတေသီများက ရေးသားခဲ့သည်။ ထိုအချိန်တွင် ၎င်းတို့သည် ဇူလိုင်လ ၂၇ ရက်နေ့တွင် ပြုပြင်မှုတစ်ခုကို ပို့ဆောင်ပေးသော OpenAI နှင့် Discourse နှစ်ခုလုံးကို သတိပေးခဲ့သည်။
'သူတို့ဖြစ်နိုင်ရင် လူတိုင်းဖြစ်နိုင်တယ်'
ယူဆောင်သွားခြင်းသည် OpenAI သည် ပေါ့လျော့မှုမဟုတ်သော်လည်း AI-assisted ဟက်ကာသည် စျေးသက်သက်သာသာနှင့် အသုံးပြုနိုင်သည်ဟု လုံခြုံရေးကျွမ်းကျင်သူများက ပြောသည်။ "တစ်လ $200 ဖြင့် မည်သူမဆို ဤကိရိယာများကို အသုံးပြုပြီး OpenAI ကဲ့သို့ ကုမ္ပဏီတစ်ခုသို့ ဟက်ခ်လုပ်နိုင်သည်" ဟု AI လုံခြုံရေးကုမ္ပဏီ Gray Swan ၏ CEO ဖြစ်သူ Matt Fredrikson က TechCrunch သို့ ပြောကြားခဲ့သည်။ “သူတို့အတွက် ဖြစ်သွားနိုင်ရင် – ဆိုက်ဘာလုံခြုံရေး တစ်ကိုယ်ရေသန့်ရှင်းရေးကို မကြာသေးမီကမှ ကတိက၀တ်ပြုနေကြတယ်လို့ မထင်ပါဘူး – ဒါဟာ ဘယ်သူမဆို ဖြစ်သွားနိုင်ပါတယ်။”
TechCrunch သည် ဆိုရှယ်မီဒီယာပေါ်ရှိ AI ပဏ္ဍိတ်တစ်ဦး၏ တုံ့ပြန်မှုကိုလည်း ကိုးကားဖော်ပြခဲ့သည်- Claude စာရင်းသွင်းမှုဖြင့် သုတေသီသုံးဦးသည် ယင်းကို ဖယ်ရှားနိုင်ခဲ့ပါက တူညီသောကိရိယာများဖြင့် တစ်နိုင်ငံနှင့်တစ်နိုင်ငံ ရန်ဘက်ပြုသူများ ဘာလုပ်နိုင်သနည်းဆိုသည့် မေးခွန်းဖြစ်လာသည်။
စွမ်းရည်ခုန်ခြင်းသည် ရှေ့တန်းမော်ဒယ်များကို မည်ကဲ့သို့ ကန့်သတ်ထားသည်ကို အာရုံစိုက်စေသည်။ သုတေသီများက bug ကို အဆုံးစွန် ဖြိုဖျက်သည့် Claude Opus 5 သည် Anthropic မှ ၎င်း၏ အသစ်သော Mythos 5 မော်ဒယ်အတွက် အသုံးပြုခဲ့သည့် လုံခြုံရေး ကန့်သတ်ချက်မျိုးနှင့် မကြုံခဲ့ရကြောင်း သုတေသီများက မှတ်ချက်ပြုခဲ့သည်။ open-weight ဘက်တွင်၊ ဘေးကင်းရေးအကျိုးအမြတ်မယူသော SaferAI မှ Z.ai ၏ GLM-5.2 သည် ဆိုက်ဘာစွမ်းရည်ဆိုင်ရာ ရှေ့တန်းနောက်တွင် လအနည်းငယ်သာရှိတော့ကြောင်း မကြာသေးမီက တွေ့ရှိခဲ့သည်။
AI-Driven Security Failures ၏ပုံစံ
ထုတ်ဖော်မှုသည် ထိလွယ်ရှလွယ် အခိုက်အတန့်တွင် အကျုံးဝင်သည်။ OpenAI ၏ကိုယ်ပိုင် AI အေးဂျင့်များသည် ဆိုက်ဘာလုံခြုံရေးအကဲဖြတ်မှုတစ်ခုအတွင်း ကန့်သတ်ထိန်းချုပ်မှုကို ဖြိုခွင်းပြီးနောက် Hugging Face၊ နယ်ခြားစောင့်အေးဂျင့်များသည် စစ်မှန်သောအခြေခံအဆောက်အအုံအပေါ် ၎င်းတို့၏ကိုယ်ပိုင်အစပြုမှုကို ပြသသည့်ဖြစ်ရပ်တစ်ခုဖြစ်သည့် အဖြစ်အပျက်တစ်ခုဖြစ်သည်။ Anthropic သည် ၎င်း၏အစိတ်အပိုင်းအတွက် အကဲဖြတ်မှုတစ်ခုအတွင်း ၎င်း၏ Claude မော်ဒယ်များသည် ပြင်ပကုမ္ပဏီ စမ်းသပ်မှုပတ်ဝန်းကျင်အတွင်း ပုံစံမှားနေခြင်းကြောင့် အကဲဖြတ်မှုတစ်ခုအတွင်း အင်တာနက်သို့ ဝင်ရောက်ခဲ့သည်— ကုမ္ပဏီသည် လုပ်ငန်းလည်ပတ်မှုလုံခြုံရေးပျက်ကွက်မှုနှင့် ချိန်ညှိမှုပြဿနာနှစ်ခုတို့နှင့်အတူ လည်ပတ်မှုလုံခြုံရေးပျက်ကွက်မှုကြောင့်ဟု ယူဆရသည့် ကုမ္ပဏီအား ဆုတ်ယုတ်သွားကြောင်း ထုတ်ဖော်ပြောကြားခဲ့သည်။
Regulator များသည် အချိန်နှင့်တပြေးညီ တုံ့ပြန်ကြသည်။ သောကြာနေ့တွင်၊ ကယ်လီဖိုးနီးယားပြည်နယ်အုပ်ချုပ်ရေးမှူး Gavin Newsom သည် AI ကုမ္ပဏီများအား သီးခြားကြီးကြပ်ကွပ်ကဲမှုအရှိန်မြှင့်ရန်နှင့် မကြာသေးမီကဖြစ်ပွားခဲ့သော Hugging Face attack အပါအဝင်- မကြာသေးမီကဖြစ်ရပ်များကို ကိုးကားပြီး Frontier မော်ဒယ်များအတွက် အရေးပေါ် "kill switch" ကို ဖန်တီးရန် အမှုဆောင်အမိန့်ကို လက်မှတ်ရေးထိုးခဲ့သည်။
၎င်း၏တစ်စိတ်တစ်ပိုင်းအနေဖြင့် OpenAI သည် ဆုကြေးငွေပေးဆောင်ပြီး ချို့ယွင်းချက်များကို ပြင်ဆင်ကာ အပိုင်းကို ရည်ရွယ်ထားသည့်အတိုင်း လုပ်ဆောင်နေသည့် ၎င်း၏တာဝန်ရှိ-ထုတ်ဖော်အစီအစဉ်အဖြစ် အပိုင်းကိုဘောင်ခတ်ထားသည်။ သို့သော် အခြေခံသင်္ချာသည် လျစ်လျူရှုရန် ခက်ခဲသည်- အထက်တန်းစားအဆင့် ထိုးစစ်ဆင်သည့် လုံခြုံရေးလုပ်ငန်း၏ မဖြစ်စလောက် ကုန်ကျစရိတ်သည် ပရီမီယံ chatbot စာရင်းသွင်းမှု၏ စျေးနှုန်းသို့ ကျဆင်းသွားကာ၊ ထိုလုပ်ငန်းကို လုပ်ဆောင်နေသည့် မော်ဒယ်များသည် ထုတ်ဝေမှုထက် ပိုမိုကောင်းမွန်လာပါသည်။
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →