⭕️زیرساخت OpenAI هک شد!
یک گزارش امنیتی جدید جزئیات حملهای به زیرساخت داخلی OpenAI را منتشر کرده است.
طبق این گزارش، مهاجمان از ترکیب یک آسیب پذیری Heap Overflow و SSO Misconfiguration استفاده کردند و توانستند به OpenAi نفوذ کنند.
این زنجیره آسیبپذیریها امکان دسترسی غیرمجاز به بخشهایی از زیرساخت داخلی را فراهم کرده است.
هدف اصلی حمله، دسترسی به Repositoryهای داخلی OpenAI عنوان شده است.
در بخش اول، یک نقص مربوط به مدیریت حافظه (Heap Overflow) مورد سوءاستفاده قرار گرفته است.
سپس یک پیکربندی نادرست در سیستم Single Sign-On (SSO) برای افزایش سطح دسترسی مورد استفاده قرار گرفته است.
در نهایت، مهاجم توانسته به منابع و مخازن کد داخلی دسترسی پیدا کند.
این گزارش نمونهای از اهمیت زنجیرهکردن چند ضعف امنیتی با شدتهای متفاوت را نشان میدهد.
https://www.hacktron.ai/blog/hacking-openai
#news #hack #ai #openai
@securation
Post #1983
4.95K