Tag: vulnerabilità

  • Sfruttamento di vulnerabilità: ricercatori accedono a sistemi OpenAI usando Claude di Anthropic

    Sfruttamento di vulnerabilità: ricercatori accedono a sistemi OpenAI usando Claude di Anthropic

    In Breve

    Qual è stata la vulnerabilità sfruttata dai ricercatori?
    I ricercatori hanno sfruttato un bug nel software del forum Discourse legato all'upload di file immagine HEIF/HEIC.
    Qual è stato il premio ricevuto dai ricercatori?
    I ricercatori hanno ricevuto un premio di 6.500 dollari per la segnalazione delle vulnerabilità.
    Che impatto ha avuto l'incidente sulla sicurezza di OpenAI?
    L'incidente ha sollevato preoccupazioni sulla sicurezza dei sistemi di intelligenza artificiale e sulla facilità di accesso a exploit.

    Il 25 luglio, un gruppo di tre ricercatori di Hacktron AI ha messo in luce una grave vulnerabilità nei sistemi di OpenAI, utilizzando strumenti avanzati di intelligenza artificiale, in particolare il modello Claude (Opus 5) di Anthropic. Questo accesso non autorizzato ha permesso loro di ottenere il controllo su diversi account ChatGPT di dipendenti OpenAI e su parti dell’infrastruttura aziendale.

    Questa attività è stata condotta nell’ambito di un programma di bug bounty, dove i ricercatori hanno segnalato le falle riscontrate, ricevendo un premio di 6.500 dollari per il loro lavoro. OpenAI ha prontamente risolto i problemi identificati, ma l’incidente ha sollevato interrogativi significativi sulla sicurezza dei sistemi di intelligenza artificiale.

    La vulnerabilità iniziale è stata scoperta all’interno del software del forum della comunità basato su Discourse, legata all’upload di file immagine nei formati HEIF/HEIC. Discourse, nel tentativo di gestire questi file, utilizzava ImageMagick e la libreria libheif. Un bug di memoria in libheif ha causato un calcolo errato della posizione di un’immagine sovrapposta, sufficiente per compromettere il server. Sebbene il difetto fosse stato corretto dai programmatori di libheif mesi prima, la correzione non era stata formalmente registrata con un CVE, e la versione vulnerabile era ancora in uso.

    I ricercatori hanno notato che il modello Opus 4.8 ha avuto difficoltà a generare un exploit funzionante, mentre, a poche ore dal rilascio di Opus 5, il modello è riuscito a produrlo con successo. Una volta guadagnato l’accesso al server Discourse, hanno identificato una seconda vulnerabilità che ha consentito il controllo degli account ChatGPT e Codex, incluso quello di un dipendente OpenAI il cui Codex era collegato all’organizzazione GitHub dell’azienda.

    Discourse ha rilasciato una patch per risolvere la vulnerabilità il 27 luglio, ma l’episodio ha messo in evidenza come i modelli di intelligenza artificiale avanzati e gli strumenti commerciali possano abbattere le barriere necessarie per sviluppare exploit. Matt Fredrikson, CEO della società di sicurezza Gray Swan, ha dichiarato: “Per $200 al mese, chiunque può usare questi strumenti e hackerare una società come OpenAI”. Mohan Pedhapati, fondatore di Hacktron, ha aggiunto che “l’IA sta riducendo la quantità di competenze scarse necessarie per sviluppare exploit. Lavoro che prima richiedeva mesi ora può richiederne giorni”.

    È interessante notare che Opus 5 non ha subito le stesse restrizioni di esportazione che hanno colpito versioni successive come Mythos 5, che è stata temporaneamente limitata a causa di preoccupazioni sulle sue capacità di hacking. Inoltre, i modelli a pesi aperti stanno riducendo il divario di capacità: ricerche condotte da SaferAI indicano che il modello GLM-5.2 di Z.ai si colloca a pochi mesi di distanza rispetto a GPT-5.5 e Claude Opus 4.7.

    Questo incidente arriva in un momento di crescente attenzione sulla sicurezza delle intelligenze artificiali, sottolineando la necessità di un monitoraggio continuo e di misure di sicurezza più rigorose nelle principali aziende del settore.

  • Scoperta una vulnerabilità in WeChat: il worm WeWorm può compromettere account senza interazione

    Scoperta una vulnerabilità in WeChat: il worm WeWorm può compromettere account senza interazione

    In Breve

    Cos'è il worm WeWorm?
    Il worm WeWorm è un malware che sfrutta una vulnerabilità di WeChat per compromettere gli account senza interazione della vittima.
    Come funziona la vulnerabilità di WeChat?
    La vulnerabilità consente a un attaccante di prendere il controllo dell'account WeChat semplicemente tramite una chiamata, senza che la vittima debba rispondere.
    Ci sono stati attacchi reali utilizzando questa vulnerabilità?
    Fino ad oggi, non ci sono evidenze di attacchi reali che sfruttino questa vulnerabilità.

    Scoperta una vulnerabilità in WeChat: il worm WeWorm può compromettere account senza interazione

    Ricercatori del gruppo Calif hanno recentemente identificato una grave vulnerabilità di memoria nella pila VoIP di WeChat, una delle app di messaggistica più utilizzate al mondo, con circa 1,4 miliardi di utenti. Questa falla consente a un attaccante di prendere il controllo degli account senza alcuna interazione da parte della vittima, sfruttando un worm chiamato WeWorm.

    Il funzionamento del worm è allarmante: basta che il dispositivo della vittima inizi a squillare per attivare il processo di compromissione, senza che la persona debba rispondere alla chiamata. Questo rende l’attacco particolarmente insidioso, poiché non è richiesta alcuna azione da parte dell’utente per essere colpito.

    La vulnerabilità, classificata come memory corruption, è stata segnalata dai ricercatori, i quali hanno scelto di non divulgare dettagli tecnici immediatamente, promettendo di presentarli in una conferenza futura. Inoltre, hanno annunciato che continueranno a investigare su superfici di attacco simili in altre applicazioni.

    Perché l’attacco funzioni, l’attaccante deve essere presente nella rubrica della vittima. Il worm è in grado di operare su dispositivi Android e iOS, indipendentemente dal modello. Se la vittima risponde alla chiamata, sentirà solo silenzio, ma l’attacco continuerà. Se invece rifiuta la chiamata, l’attacco si interrompe temporaneamente, ma può essere ripetuto in un secondo momento. In pochi secondi, l’attaccante può ottenere accesso ai messaggi, alla rubrica e ad altre risorse dell’app.

    È importante notare che, sebbene WeChat consenta trasferimenti di denaro tramite WeChat Pay, quest’ultima funzionalità è protetta da misure di autenticazione e controlli di rischio che limitano la possibilità di operazioni finanziarie immediate a seguito della compromissione. Fino ad oggi, non ci sono evidenze che suggeriscano un utilizzo reale della vulnerabilità in attacchi concreti.

    La vulnerabilità è stata segnalata in modo responsabile al gestore dell’app, che ha già rilasciato aggiornamenti per correggere il problema. Le versioni aggiornate sono identificate come 8.0.77 per Android e 8.0.76 per iOS. Tuttavia, le note di rilascio non forniscono dettagli tecnici sulla correzione, e l’operatore ha comunicato che la mitigazione è stata applicata anche lato server. Le versioni dell’app per altri sistemi operativi, come HarmonyOS, Windows, Mac e Linux, non sono state testate dai ricercatori né incluse nella correzione comunicata.

    In conclusione, i ricercatori promettono di condividere ulteriori progressi e dettagli tecnici in futuro, sottolineando l’importanza di mantenere aggiornate le applicazioni per proteggere gli utenti da potenziali attacchi.