{"id":713807,"date":"2026-09-18T07:17:03","date_gmt":"2026-09-18T07:17:03","guid":{"rendered":"https:\/\/microscopemedia.com\/?p=713807"},"modified":"2026-09-18T07:17:03","modified_gmt":"2026-09-18T07:17:03","slug":"cercetatori-in-securitate-au-demonstrat-folosind-claude-cum-pot-ajunge-la-codul-intern-al-openai","status":"publish","type":"post","link":"https:\/\/microscopemedia.com\/?p=713807","title":{"rendered":"Cercet\u0103tori \u00een securitate au demonstrat, folosind Claude, cum pot ajunge la codul intern al OpenAI"},"content":{"rendered":"<div class=\"sgb-google-buttons\">\n<div class=\"display-flex justify-center google-logo\"><img decoding=\"async\" loading=\"lazy\" class=\"mg-x-auto\" width=\"30\" height=\"30\" src=\"https:\/\/microscopemedia.com\/wp-content\/uploads\/2026\/09\/cercetatori-in-securitate-au-demonstrat-folosind-claude-cum-pot-ajunge-la-codul-intern-al-openai.png\" alt><\/div>\n<\/p><\/div>\n<p id=\"p-0\">Experimentul a fost realizat \u00een cadrul programului oficial de recompense pentru identificarea vulnerabilit\u0103\u021bilor al OpenAI, iar compania le-a acordat cercet\u0103torilor o recompens\u0103 de 6.500 de dolari.<\/p>\n<p id=\"p-1\">Cercetarea a fost realizat\u0103 de echipa Hacktron AI \u0219i a pornit de la o vulnerabilitate descoperit\u0103 \u00een sistemul de procesare a imaginilor al forumului comunit\u0103\u021bii OpenAI. Cercet\u0103torii au folosit Claude Opus 4.8 \u0219i, ulterior, Claude Opus 5, \u00eentr-o versiune destinat\u0103 special cercet\u0103torilor \u00een securitate cibernetic\u0103.<\/p>\n<h2 id=\"chapter-0\">De la o imagine la accesul la server<\/h2>\n<p id=\"p-2\">Lan\u021bul de vulnerabilit\u0103\u021bi a \u00eenceput pe forumul public al OpenAI, care utilizeaz\u0103 platforma Discourse. Cercet\u0103torii au descoperit o problem\u0103 asociat\u0103 proces\u0103rii unor imagini \u00een format HEIF\/HEIC.<\/p>\n<p id=\"p-3\">Pe scurt, un fi\u0219ier imagine special conceput putea exploata o vulnerabilitate dintr-o bibliotec\u0103 software folosit\u0103 pentru procesarea acestor fi\u0219iere. Vulnerabilitatea putea permite executarea de cod pe serverul care procesa imaginea, o problem\u0103 cunoscut\u0103 \u00een securitate sub denumirea de remote code execution (RCE).<\/p>\n<p id=\"p-4\">\u00cen acest punct a intervenit Claude. Potrivit cercet\u0103torilor, Opus 4.8 a reu\u0219it s\u0103 contribuie la construirea unui exploit \u00eentr-un mediu \u00een care anumite protec\u021bii erau dezactivate, dar nu a reu\u0219it s\u0103 produc\u0103 o solu\u021bie fiabil\u0103 pentru configura\u021bia real\u0103.<\/p>\n<p id=\"p-5\">Dup\u0103 lansarea lui Claude Opus 5, pe 24 iulie, cercet\u0103torii au reluat experimentul. Ei afirm\u0103 c\u0103 noul model a generat \u00een aproximativ trei ore un exploit func\u021bional \u00eentr-un mediu local \u0219i a contribuit apoi la adaptarea acestuia pentru configura\u021bia utilizat\u0103 de Discourse.<\/p>\n<h2 id=\"chapter-1\">Vulnerabilitatea a dep\u0103\u0219it forumul OpenAI<\/h2>\n<p id=\"p-6\">Dup\u0103 ob\u021binerea accesului la infrastructura forumului, cercet\u0103torii au descoperit o a doua problem\u0103, de aceast\u0103 dat\u0103 \u00een sistemul de autentificare al OpenAI.<\/p>\n<p id=\"p-7\">Problema permitea, \u00een anumite condi\u021bii, ob\u021binerea unor tokenuri de autentificare asociate utilizatorilor care se conectaser\u0103 la forum. Aceste tokenuri puteau fi folosite pentru accesarea unor servicii OpenAI, inclusiv ChatGPT \u0219i Codex.<\/p>\n<p id=\"p-8\">Unul dintre conturile afectate apar\u021binea unui angajat OpenAI. Cercet\u0103torii au constatat c\u0103 acel cont era conectat la organiza\u021bia GitHub intern\u0103 a companiei.<\/p>\n<p id=\"p-9\">\u00cen acest fel, lan\u021bul de vulnerabilit\u0103\u021bi a trecut de la un serviciu extern, folosit pentru forumul comunit\u0103\u021bii, c\u0103tre sisteme interne de dezvoltare software.<\/p>\n<h2 id=\"chapter-2\">Cercet\u0103torii au demonstrat accesul f\u0103r\u0103 s\u0103 copieze codul<\/h2>\n<p id=\"p-10\">Pentru a demonstra c\u0103 au ajuns \u00eentr-adev\u0103r la repository-ul intern, cercet\u0103torii au folosit contul angajatului pentru a crea o cerere \u00een monorepo-ul privat al OpenAI.<\/p>\n<p id=\"p-11\">Un \u201emonorepo\u201d este un repository Git de mari dimensiuni \u00een care sunt p\u0103strate codul \u0219i componentele mai multor proiecte software ale unei companii. \u00cen cazul de fa\u021b\u0103, cercet\u0103torii au folosit cererea ca dovad\u0103 a accesului \u0219i afirm\u0103 c\u0103 s-au oprit \u00eenainte de a analiza sau copia informa\u021bii sensibile.<\/p>\n<p id=\"p-12\">Ei au demonstrat astfel c\u0103 lan\u021bul de vulnerabilit\u0103\u021bi le putea permite s\u0103 ajung\u0103 la infrastructura intern\u0103 de dezvoltare a companiei.<\/p>\n<h2 id=\"chapter-3\">OpenAI a remediat vulnerabilit\u0103\u021bile<\/h2>\n<p id=\"p-13\">Cercet\u0103torii au raportat vulnerabilit\u0103\u021bile prin programul de bug bounty al OpenAI, iar compania a remediat problemele identificate.<\/p>\n<p id=\"p-14\">OpenAI a transmis c\u0103 a identificat dou\u0103 probleme distincte: una \u00een serviciul extern Discourse utilizat pentru forumul comunit\u0103\u021bii \u0219i una \u00een propriul sistem de autentificare. Compania a restr\u00e2ns permisiunile tokenurilor de autentificare \u0219i a revocat tokenurile \u0219i sesiunile afectate. Pentru cercetarea lor, Hacktron AI a primit o recompens\u0103 de 6.500 de dolari.<\/p>\n<p id=\"p-15\">Experimentul s-a desf\u0103\u0219urat \u00een mai pu\u021bin de 72 de ore de la descoperirea ini\u021bial\u0103 p\u00e2n\u0103 la demonstrarea accesului la repository-ul OpenAI, potrivit cercet\u0103torilor. Ace\u0219tia sus\u021bin c\u0103 munca efectiv\u0103 a oamenilor a \u00eensumat doar c\u00e2teva ore, \u00een timp ce o parte important\u0103 a activit\u0103\u021bii tehnice a fost realizat\u0103 cu ajutorul modelelor AI.<\/p>\n<h2 id=\"chapter-4\">AI-ul devine un instrument tot mai puternic pentru securitate<\/h2>\n<p id=\"p-16\">Cazul eviden\u021biaz\u0103 o problem\u0103 tot mai important\u0103 pentru industria AI. Acelea\u0219i modele care pot fi folosite pentru identificarea \u0219i remedierea vulnerabilit\u0103\u021bilor pot accelera \u0219i dezvoltarea unor atacuri informatice.<\/p>\n<p id=\"p-17\">Anthropic afirm\u0103 c\u0103 Opus 5 nu a fost antrenat \u00een mod special pentru sarcini de securitate cibernetic\u0103, dar c\u0103 performan\u021bele sale \u00een acest domeniu au crescut odat\u0103 cu \u00eembun\u0103t\u0103\u021birea capacit\u0103\u021bilor generale ale modelului. Compania men\u021bine \u00eens\u0103 restric\u021bii suplimentare pentru anumite activit\u0103\u021bi cibernetice \u0219i ofer\u0103 cercet\u0103torilor autoriza\u021bi acces la o versiune cu mai pu\u021bine limit\u0103ri, prin programul s\u0103u Cyber Verification Program.<\/p>\n<p id=\"p-18\">Cercet\u0103torii subliniaz\u0103 \u00eens\u0103 c\u0103 experimentul nu a fost un atac clandestin asupra OpenAI. Vulnerabilit\u0103\u021bile au fost descoperite \u00een cadrul unui program oficial de securitate, iar problemele au fost raportate companiei pentru a putea fi remediate.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Experimentul a fost realizat \u00een cadrul programului oficial de recompense pentru identificarea vulnerabilit\u0103\u021bilor al OpenAI, iar compania le-a acordat cercet\u0103torilor o recompens\u0103 de 6.500 de dolari. Cercetarea a fost realizat\u0103 &hellip; <a href=\"https:\/\/microscopemedia.com\/?p=713807\" class=\"more-link\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":713808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"Default","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/713807"}],"collection":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=713807"}],"version-history":[{"count":0,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/713807\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/media\/713808"}],"wp:attachment":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=713807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=713807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=713807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}