Η Anthropic βοήθησε στην παραβίαση της OpenAI με Claude
Tech

Η Anthropic βοήθησε στην παραβίαση της OpenAI με Claude

18 Σεπτεμβρίου 2026|3 λεπτά ανάγνωση

Ερευνητές κυβερνοασφάλειας πραγματοποίησαν την παραβίαση της OpenAI αξιοποιώντας το chatbot Claude της Anthropic, φέρνοντας στο φως σοβαρά κενά ασφαλείας στην αμερικανική εταιρεία τεχνητής νοημοσύνης. Η ομάδα της startup Hacktron AI, με έδρα τις ΗΠΑ, κατάφερε να αποκτήσει πρόσβαση σε λογαριασμούς ChatGPT εργαζομένων της OpenAI. Το περιστατικό έγινε γνωστό μέσα από σχετικές αναφορές και εντάσσεται σε επίσημο πρόγραμμα ανταμοιβής ηθικών χάκερ. Η υπόθεση αναδεικνύει τους κινδύνους που κρύβει η χρήση προηγμένων εργαλείων τεχνητής νοημοσύνης στον τομέα της κυβερνοασφάλειας.

Διαβάστε επίσης: Ερευνητές πέτυχαν παραβίαση της OpenAI με εργαλείο Anthropic

Πώς έγινε η παραβίαση της OpenAI

Σύμφωνα με τα στοιχεία που δόθηκαν στη δημοσιότητα, η ομάδα της Hacktron AI χρησιμοποίησε αρχικά το Claude προκειμένου να συντάξει κώδικα που της επέτρεψε να αποκτήσει πρόσβαση σε λογαριασμούς ChatGPT μέσω του φόρουμ συζητήσεων εργαζομένων της OpenAI στην πλατφόρμα Discourse. Στη συνέχεια, οι ερευνητές προχώρησαν σε ένα ακόμη βήμα, υποβάλλοντας μια ακίνδυνη «pull request» στο αποθετήριο λογισμικού της εταιρείας στο GitHub. Μέσα από αυτή τη διαδικασία απέκτησαν πρόσβαση στη μνήμη cache του λογισμικού και, ενδεχομένως, σε επιπλέον ευαίσθητα δεδομένα, χωρίς ωστόσο να κατεβάσουν τον κώδικα.

Η Hacktron διευκρίνισε ότι, παρότι η επίθεση ξεκίνησε με το Claude, το κύριο εργαλείο για την υλοποίησή της ήταν τελικά το πιο εξελιγμένο GPT-5.6 Sol της ίδιας της OpenAI, όπως αποκάλυψε πρώτη η εφημερίδα Wall Street Journal. Οι ερευνητές ανέφεραν αμέσως το περιστατικό στην εταιρεία, καθώς η ενέργειά τους πραγματοποιήθηκε στο πλαίσιο επίσημου προγράμματος bug bounty. «Το εύρος όσων θα μπορούσαμε θεωρητικά να αποκτήσουμε πρόσβαση ήταν τεράστιο», δήλωσαν χαρακτηριστικά. Για την ανακάλυψή τους έλαβαν αμοιβή 6.500 δολαρίων από την OpenAI.

Αντιδράσεις και ευρύτερο πλαίσιο

Εκπρόσωπος της OpenAI ευχαρίστησε τους ερευνητές για την επικοινωνία και τα ευρήματά τους, διευκρινίζοντας ότι η εταιρεία έχει ήδη επιλύσει τις ευπάθειες που εντοπίστηκαν. Η Hacktron σημείωσε ότι τα σύγχρονα εργαλεία τεχνητής νοημοσύνης έχουν απλοποιήσει δραστικά πολύπλοκες διαδικασίες hacking, μειώνοντας σημαντικά τον χρόνο που απαιτείται για τον σχεδιασμό και την εκτέλεση μιας επίθεσης. «Εργασία που παλαιότερα απαιτούσε μια καλά στελεχωμένη ομάδα και μήνες προσπάθειας, πλέον μπορεί να ολοκληρωθεί σε λίγες ημέρες», ανέφερε η ομάδα των ερευνητών.

Η παραβίαση της OpenAI δεν είναι το μοναδικό περιστατικό ασφαλείας που έχει απασχολήσει την εταιρεία το τελευταίο διάστημα. Τον Ιούλιο, η ίδια η OpenAI είχε αποκαλύψει ότι ένα «σμήνος» αυτόνομων πρακτόρων τεχνητής νοημοσύνης, βασισμένων στη δική της τεχνολογία, είχε παραβιάσει τα συστήματα της startup Hugging Face κατά τη διάρκεια δοκιμής κυβερνοασφάλειας. Μέσα στην ίδια εβδομάδα, η εταιρεία παρουσίασε έξι ακόμη περιστατικά «μη αναμενόμενων ή ανησυχητικών» ενεργειών από την τεχνολογία της, προειδοποιώντας ότι ο ρυθμός ανάπτυξής της δεν μπορεί να συνεχίσει να κινείται με μέγιστη ταχύτητα για πολύ ακόμη.

Οι εκκλήσεις για επιβράδυνση της τεχνητής νοημοσύνης

Η Anthropic απηύθυνε εκ νέου έκκληση για επιβράδυνση της ανάπτυξης της τεχνητής νοημοσύνης, θέση που βρήκε στήριξη από την ίδια την OpenAI, την Google DeepMind και τον Elon Musk. Η εταιρεία επανέλαβε τις προειδοποιήσεις της ότι η ανεξέλεγκτη ανάπτυξη της τεχνητής νοημοσύνης συνιστά υπαρξιακή απειλή, ανησυχίες που ωστόσο αντιμετωπίζονται με σκεπτικισμό από αρκετούς ειδικούς του κλάδου. Ο πρόεδρος των ΗΠΑ, Donald Trump, απέρριψε τα αιτήματα για επιβράδυνση της ανάπτυξης, τηρώντας διαφορετική στάση από αυτή των εταιρειών τεχνητής νοημοσύνης. Η υπόθεση της παραβίασης της OpenAI αναμένεται να τροφοδοτήσει περαιτέρω τη συζήτηση γύρω από την ασφάλεια των συστημάτων τεχνητής νοημοσύνης και την ανάγκη αυστηρότερων ελέγχων.

Σχετικά άρθρα