אם חשבתם שהיריבות בין ענקיות הטכנולוגיה מתמצה בעקיצות מנומסות ברשתות, חכו שתשמעו על המקרה הבא שבו התרחשה פריצה ל-OpenAI בדרך הכי אירונית שיש. חוקרי אבטחה עצמאיים החליטו לבדוק את החומות של מפתחת צ'אט ג'יפיטי, אבל במקום להשתמש בכלי פריצה מסורתיים, הם פשוט גייסו לעבודה את קלוד, המודל המתחרה של אנתרופיק. כן, שמעתם נכון, בינה מלאכותית אחת עזרה לפרוץ ישירות לחצר האחורית של המתחרה הגדולה ביותר שלה.
במשך שנים לימדו אותנו לחשוב על האקרים כחבר'ה עם קפוצ'ון שיושבים בחדר חשוך ומקלידים קוד בקצב מסחרר. מתברר שהיום מספיק לפתוח חלון שיחה, לבקש ממודל שפה לנתח קוד, ולתת לו לעשות את רוב העבודה השחורה במקומך.
איך עובד שוד טכנולוגי מודרני?
הסיפור הזה נשמע כמו תסריט מופרך, אבל הוא אמיתי לחלוטין והתרחש במסגרת תוכנית ציידי באגים רשמית. צוות של שלושה חוקרים מסטארט-אפ אבטחה בשם האקטרון החליט לקחת את האתגר צעד אחד קדימה. הם נעזרו בקלוד כדי לחבר יחד שתי פרצות אבטחה מורכבות במערכת הפנימית של החברה.
התוצאה הייתה מביכה במיוחד עבור החברה של סם אלטמן. החוקרים הצליחו להשיג גישה מלאה לחשבונות צ'אט ג'יפיטי של עובדי החברה עצמם, ומשם הדרך לתוכנות הפנימיות ולמידע הארגוני הייתה קצרה ביותר. בתמורה לגילוי האחראי והדיווח המהיר, החוקרים זכו במענק של 6,500 דולר, סכום שנראה כמעט מצחיק ביחס לנזק הפוטנציאלי שהיה נגרם אילו הפרצה הייתה נופלת לידיים עוינות.
מה זה אומר עלינו, יוצרי התוכן?
כמי שמבלה שעות רבות באולפן ההקלטות ומייצר תוכן מדי יום, קל לי מאוד להתפתות ולחשוב שהכלים האלה הם קסם מוחלט. אנחנו מעלים לחשבונות שלנו תסריטים לתוכניות, רעיונות לפרקים בפודקאסט, סיכומים של שיחות רגישות ולפעמים אפילו טיוטות שטרם פורסמו. המקרה הזה מזכיר לנו שגם המערכות המתוחכמות ביותר בעולם מורכבות מקוד אנושי שכולל חולשות ופרצות.
האירוניה פה היא הכוכבת האמיתית של האירוע. קלוד, שנחשב בדרך כלל למודל השמרן והמנומס שדואג לבטיחות, הפך כאן לסיידקיק המושלם לפריצה דיגיטלית. קהילת הסייבר בארץ ובעולם כבר מבינה היטב שבינה מלאכותית היא כבר לא רק יעד להגנה, אלא גם כלי התקיפה החדש והמסוכן ביותר בשטח.
עכשיו רק נשאר לי לקוות שהבוט שלי לא יתחיל לתכנן מהפכה נגד המיקסר באולפן בזמן שאני יוצא למזוג לעצמי כוס קפה.
מקור: TechCrunch AI
צילום: Magda Ehlers מתוך אתר Pexels
