«Три часа и 210 тысяч рублей»: Как российские хакеры обвалили нейросеть ChatGPT
У компании OpenAI столько серверов, что они восстановятся быстрее, чем вы допьете свой кофе, но после этой кибератаки потребовалось три часа, заявил НСН российский хакер PalachPro.
Российские хакерские группировки PalachPro и GreedyProjects взломали сервис ChatGPT, что привело к масштабному сбою в работе нейросети. Хакер PalachPro рассказал НСН, что группировкам потребовалось три часа и 210 тысяч рублей, чтобы обойти систему безопасности нейросети.
Масштабный сбой ранее зафиксировали в работе сайта и приложения ChatGPT. Сервис выдавал ошибку при попытке запустить виртуальный помощник с генеративным искусственным интеллектом, а также ввести запрос. Ответственность за кибератаку взяли на себя две хакерские группировки - PalachPro и GreedyProjects.
«OpenAI (компания-владелец ChatGPT - прим. НСН) невозможно уронить слабым DDoS-ом или какой-то дешевой уязвимостью. У этой компании столько серверов, что они восстановятся быстрее, чем вы допьете свой кофе. Мы нашли дыру в системе, посредством этой дыры и очень мощным DDoS уронили ChatGPT. Атака была серьезная, сервис восстанавливался около трех часов. На саму кибератаку мы потратили около трех часов и 210 тысяч рублей», - сказал собеседник НСН.
По его словам, уязвимости есть у любой системы.
«Конечно, кибератаки могут быть еще сильнее. Любая система имеет слабые места, даже ChatGPT. Главное знать, куда бить. Но это требует ресурсов, времени и терпения. Не все решается за пару часов, как в фильмах. Навсегда сломать ChatGPT невозможно, потому что это огромная компания. Но можно периодически их отключать и заставлять потеть», - поделился хакер.
Он также назвал универсальный рецепт защиты различных сервисов от хакерских атак.
«Чтобы защитить отечественные нейросети от кибератак из-за границы, надо, чтобы они вообще сначала нормально работали, а не ломались при первой же нагрузке. А так, обычный рецепт защиты: нормальный код без уязвимостей, разделение инфраструктуры, чтобы одна дырка не похоронила все, мониторинг и быстрый отклик, а также уулучшение и спонсорство кибербезопасности в России, создание университетов, обучающих подобному», - заключил хакер.
Ранее руководитель департамента расследований T.Hunter Игорь Бедеров заявил, что сбои в работе продуктов компании OpenAI могут привести к утечкам пользовательских данных, сообщает Telegram-канал «Радиоточка НСН».