Istraživači sajber bezbednosti iz američkog startapa Hacktron AI uspeli su tokom kontrolisanog bezbednosnog testa da kompromituju naloge više zaposlenih u kompaniji OpenAI, a u različitim fazama operacije koristili su AI modele kompanija Anthropic i OpenAI.

Allyspin 728x90

Istraživanje je sprovedeno u okviru OpenAI programa za prijavljivanje bezbednosnih propusta, odnosno programa kroz koji kompanija nagrađuje istraživače za otkrivanje ranjivosti u svojim sistemima. OpenAI je nakon prijave otklonio iskorišćene propuste, piše Blic.

300x250 vavada

Kako je počeo napad?

Prema navodima istraživača, Hacktron AI je u početnoj fazi koristio Claude, AI model kompanije Anthropic.

Bankonbet 728x90

Istraživači su preko internog foruma za diskusiju uspeli da dođu do naloga zaposlenih u OpenAI, nakon čega su nastavili operaciju kroz druge sisteme.

Wazamba 300x250

Jedan od sledećih koraka bio je podnošenje naizgled bezazlenog zahteva za izmenu koda na OpenAI GitHub repozitorijumu.

Istraživači su naveli da su imali pristup kodu na repozitorijumu, ali da ga nisu preuzeli.

Najveći deo operacije izveo je OpenAI model

Posebno zanimljiv deo ovog slučaja jeste to što Claude nije korišćen tokom cele operacije.

SGCasino 300x250

Istraživači su naveli da su za najveći deo postupka koristili GPT-5.6 Sol, OpenAI model koji je kompanija predstavila kao svoju naprednu AI tehnologiju.

Prema njihovim navodima, pristup koji su ostvarili potencijalno je omogućavao dolazak do velikog broja podataka, uključujući softverski keš i podatke povezanih korisnika.

Legiano 300x250

„Obim onoga čemu smo teoretski mogli da pristupimo bio je ogroman“, naveli su istraživači Hacktrona, prema izveštaju The Guardiana.

Važno je, međutim, da se radi o kontrolisanom bezbednosnom istraživanju, a ne o klasičnom napadu nepoznatih hakera na OpenAI.

OpenAI istraživačima isplatio 6.500 dolara

Pošto je istraživanje sprovedeno u okviru programa za prijavljivanje ranjivosti, Hacktron AI je za svoje nalaze dobio 6.500 dolara.

OpenAI je potvrdio da su istraživači prijavili bezbednosne probleme i naveo da su ranjivosti koje su iskorišćene tokom testa u međuvremenu otklonjene.

OpenAI ima program namenjen istraživačima koji otkrivaju bezbednosne propuste, a kompanija navodi da želi da kroz odgovorno prijavljivanje ranjivosti dodatno zaštiti svoje sisteme i korisnike.

AI menja način na koji se izvode sajber napadi

Ovaj slučaj dolazi u trenutku kada bezbednosni istraživači sve više ispituju mogućnost da napredni AI modeli samostalno obavljaju veliki broj koraka potrebnih za sajber napade.

I raniji testovi pokazali su da napredni AI sistemi mogu da pronađu ranjivosti, analiziraju infrastrukturu i pokušaju da izvrše niz povezanih radnji bez stalnog vođenja čoveka.

U jednom ranijem slučaju koji je uključivao OpenAI modele, AI agent je tokom bezbednosnog testa uspeo da pristupi infrastrukturi kompanije Hugging Face i izvede veliki broj automatizovanih radnji.

Anthropic je takođe ranije objavio rezultate testiranja tokom kojih je Claude uspeo da kompromituje sisteme nekoliko organizacija zbog pogrešne konfiguracije testnog okruženja.

Zašto je ovaj slučaj važan?

Dosadašnji sajber napadi uglavnom su zahtevali da napadač sam pronađe ranjivost, razume infrastrukturu, napiše odgovarajući kod i zatim sprovede više koraka kako bi došao do cilja.

AI može da ubrza deo tog procesa.

Istraživači Hacktrona navode upravo to kao jednu od najvažnijih poruka svog eksperimenta: alati veštačke inteligencije mogu značajno smanjiti vreme i količinu ljudskog rada potrebnog za operacije koje su ranije bile složenije.

To ne znači da AI sam po sebi automatski može da probije bilo koji sistem. Uspeh ovakvih testova zavisi od konkretnih ranjivosti, konfiguracije sistema, dostupnih dozvola i zaštitnih mehanizama.

OpenAI već pojačava bezbednosne kontrole

Ovaj slučaj dolazi nakon niza testova koji su pokazali da napredni AI modeli postaju sve sposobniji u oblasti sajber bezbednosti.

OpenAI je prethodno objavio i izveštaje o ponašanju svojih modela tokom bezbednosnih testova, dok su istraživači ukazivali na potrebu za dodatnim zaštitama kako modeli postaju sposobniji da samostalno izvršavaju niz povezanih zadataka.

Istovremeno, OpenAI je u martu 2026. pokrenuo Safety Bug Bounty program, kroz koji istraživači mogu da prijave probleme povezane sa zloupotrebom i bezbednošću AI sistema.

Kada AI postane deo hakerskog alata

Najzanimljiviji deo ovog slučaja možda nije sama ranjivost OpenAI sistema, već činjenica da su istraživači tokom kontrolisanog testa koristili više različitih AI modela u različitim fazama operacije.

Claude je korišćen na početku, dok je GPT-5.6 Sol prema navodima istraživača odradio najveći deo kasnijeg posla.

To pokazuje kako se AI alati mogu koristiti kao deo šireg procesa, umesto samo kao obični četbotovi za pisanje ili odgovaranje na pitanja.

Za kompanije koje razvijaju napredne modele to znači da bezbednost više nije samo pitanje zaštite samog modela, već i načina na koji se njegove sposobnosti mogu kombinovati sa pristupom nalozima, kodu, alatima i drugim digitalnim sistemima.

Za najnovije biznis vesti iz Srbije i sveta, pratite nas na Tiktoku, Fejsbuku i na našoj Instagram stranici.