🌤️
Tiranë 29°C · Kryesisht kthjellët 18 Shtator 2026
S&P 500 7,638 ▲1.14%
DOW 51,778 ▲0.61%
NASDAQ 26,418 ▲1.69%
NAFTA 96.71 ▼0.53%
ARI 4,411 ▲0.26%
💱 VALUTAT
EUR/USD 1.1486 EUR/GBP 0.8590 EUR/CHF 0.9465 EUR/ALL 91.3704 EUR/MKD 61.4970 EUR/RSD 117.3687 EUR/TRY 55.9468 EUR/JPY 179.02 EUR/CAD 1.6058 EUR/USD 1.1486 EUR/GBP 0.8590 EUR/CHF 0.9465 EUR/ALL 91.3704 EUR/MKD 61.4970 EUR/RSD 117.3687 EUR/TRY 55.9468 EUR/JPY 179.02 EUR/CAD 1.6058
₿ CRYPTO
BTC $78,047 ▲ +1.6% ETH $2,502 ▲ +1.61% XRP $1.3261 ▲ +1.55% SOL $105.8600 ▲ +5.1%
S&P 500 7,638 ▲1.14 % DOW 51,778 ▲0.61 % NASDAQ 26,418 ▲1.69 % NAFTA 96.71 ▼0.53 % ARI 4,411 ▲0.26 % S&P 500 7,638 ▲1.14 % DOW 51,778 ▲0.61 % NASDAQ 26,418 ▲1.69 % NAFTA 96.71 ▼0.53 % ARI 4,411 ▲0.26 %
EUR/USD 1.1486 EUR/GBP 0.8590 EUR/CHF 0.9465 EUR/ALL 91.3704 EUR/MKD 61.4970 EUR/RSD 117.3687 EUR/TRY 55.9468 EUR/JPY 179.02 EUR/CAD 1.6058 EUR/USD 1.1486 EUR/GBP 0.8590 EUR/CHF 0.9465 EUR/ALL 91.3704 EUR/MKD 61.4970 EUR/RSD 117.3687 EUR/TRY 55.9468 EUR/JPY 179.02 EUR/CAD 1.6058
18 Sht 2026
Breaking
Bota

Studiuesit e sigurisë hakuan OpenAI duke përdorur Claude të Anthropic

Një ekip kërkimor për sigurinë kibernetike prej tre personash përdori Claude Opus 5 të Anthropic për të shfrytëzuar dobësitë në një forum të komunitetit OpenAI, për të marrë kontrollin e llogarive të punonjësve dhe për të demonstruar qasje në depon private të kodit të kompanisë.

Operacioni filloi më 23 korrik dhe u krye nga studiues të Hacktron AI, të cilët i zbuluan dobësitë OpenAI dhe ndaluan testimin pa shqyrtuar kodin burimor të kompanisë.

Wall Street Journal, e cila intervistoi studiuesit dhe raportoi e para për incidentin, tha se OpenAI i pagoi ekipit 6,500 dollarë për zbulimin e saj.

Studiuesit raportuan dobësinë në anën e OpenAI përmes programit të shpërblimit për gabime të kompanisë. Megjithatë, testimi i vetë softuerit të forumit të palës së tretë ishte jashtë fushëveprimit të programit të shpërblimeve të OpenAI.

Studiuesit, Harsh Jaiswal, Mohan Pedhapati dhe Rahul Maini, publikuan një përshkrim të detajuar teknik duke shpjeguar se si e kombinuan një të metë në softuerin që qëndron pas forumit të komunitetit të OpenAI me një problem të veçantë në sistemin e hyrjes në sistem të kompanisë.

Sulmi filloi në community.openai.com, një forum ndihme i mundësuar nga platforma e diskutimit të palës së tretë Discourse.

Hacktron zbuloi se disa formate të imazheve të ngarkuara përpunoheshin përmes ImageMagick dhe një versioni të cenueshëm të bibliotekës së dekodimit të imazheve libheif. Dobësia lejonte që të dhënat e imazheve të përgatitura posaçërisht të shkaktonin ekzekutimin e kodit në distancë, që do të thotë se një sulmues mund të ekzekutonte komanda në serverin e forumit.

Komentet

Bëhu i pari që komenton!

Lini një Koment të Ri

Për t'u përgjigjur një komenti specifik, kliko butonin 💬 Përgjigju poshtë atij komenti.

🔒 Komenti juaj do të publikohet pas miratimit nga moderatori.