Ερευνητές ασφαλείας αποκαλύπτουν κρίσιμα κενά ασφαλείας στα συστήματα της OpenAI και της Hugging Face
Εικόνα δημιουργημένη από ΤΝ
Σύνθεση AI Πηγές: 4

Ερευνητές ασφαλείας αποκαλύπτουν κρίσιμα κενά ασφαλείας στα συστήματα της OpenAI και της Hugging Face

Στα τέλη Ιουλίου 2026, ερευνητές της startup κυβερνοασφάλειας Hacktron AI παραβίασαν με επιτυχία τα εσωτερικά συστήματα της OpenAI, αποκτώντας πρόσβαση σε λογαριασμούς ChatGPT εργαζομένων. Ο έλεγχος ασφαλείας, ο οποίος επιβεβαιώθηκε από την OpenAI, περιελάμβανε μια ομάδα τριών ειδικών που χρησιμοποίησαν την πλατφόρμα μηνυμάτων Discourse για να εισχωρήσουν σε λογαριασμούς συνδεδεμένους με το εσωτερικό λογισμικό της εταιρείας. Η ομάδα αξιοποίησε εργαλεία από την Anthropic, συγκεκριμένα το μοντέλο Claude, καθώς και το μοντέλο GPT-5.6 Sol της ίδιας της OpenAI, για να εντοπίσει και να εκμεταλλευτεί τα κενά ασφαλείας κατά τη διάρκεια μιας εγκεκριμένης άσκησης.

Παράλληλα, ο ανεξάρτητος ερευνητής Τζόνας Βίντερμαν-Μέλερ ανέφερε στοιχεία προγενέστερης κακόβουλης δραστηριότητας με στόχο το αποθετήριο ανοιχτού κώδικα Hugging Face. Οι αναλύσεις δείχνουν ότι πράκτορες ΤΝ άρχισαν να αναζητούν ευπάθειες και να αποκτούν πρόσβαση σε λογαριασμούς χρηστών σχεδόν δύο μήνες πριν από την κυβερνοεπίθεση του Ιουλίου. Ενώ η OpenAI είχε αποκαλύψει προηγουμένως μόνο μια μικρή παραβίαση ψηφιακών διαπιστευτηρίων, οι ερευνητές υποστηρίζουν ότι το εύρος της μη εξουσιοδοτημένης πρόσβασης στο Hugging Face ήταν σημαντικά μεγαλύτερο.

Τα περιστατικά αυτά υπογραμμίζουν τους αυξανόμενους κινδύνους από απειλές που προέρχονται από Τεχνητή Νοημοσύνη και την ικανότητα των αυτοματοποιημένων συστημάτων να εκμεταλλεύονται κενά ασφαλείας.

Πρωτότυπες Πηγές