ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពបានប្រើ Claude របស់ Anthropic ដើម្បីរកចន្លោះខ្សោយនៅ OpenAI រហូតអាចចូលគណនី ChatGPT របស់បុគ្គលិក។ នេះមិនមែនការវាយប្រហារខុសច្បាប់ទេ ប៉ុន្តែជាការធ្វើតេស្តក្នុងកម្មវិធីរង្វាន់ស្វែងរកចន្លោះខ្សោយ (bug bounty)។ OpenAI ក្រោយមកបានជួសជុលបញ្ហា ហើយបានផ្តល់រង្វាន់ ៦,៥០០ ដុល្លារ។
មានអ្វីកើតឡើង
ក្រុមបីនាក់ពីក្រុមហ៊ុនតូច Hacktron AI និយាយថា នៅខែកក្កដា ឆ្នាំ ២០២៦ ពួកគេប្រើពេល តិចជាង ៧២ ម៉ោង ដើម្បីភ្ជាប់ចន្លោះខ្សោយពីរកន្លែង។ ពួកគេចាប់ផ្តើមពីវេទិកាសាធារណៈ community.openai.com ដែលដំណើរការលើប្រព័ន្ធ Discourse។
ចន្លោះខ្សោយស្ថិតនៅការដំណើរការរូបភាពប្រភេទ HEIF/HEIC ដែលទូរសព្ទ iPhone ប្រើជាធម្មតា។ បន្ទាប់ពីចូលម៉ាស៊ីនមេវេទិកាបាន ពួកគេរកឃើញលេខសម្ងាត់សម័យ (session token) ដែលនៅតែប្រើបានលើ ChatGPT និង Codex រួមទាំងគណនីបុគ្គលិក OpenAI។
Claude ជួយដូចម្តេច
ដំបូងពួកគេប្រើ Claude Opus 4.8 ដែល Anthropic ផ្តល់ឱ្យអ្នកស្រាវជ្រាវសុវត្ថិភាពមានសិទ្ធិ។ គំរូនេះពិបាកបង្កើតវិធីវាយប្រហារឱ្យដំណើរការ។ បន្ទាប់ពី Claude Opus 5 ចេញនៅថ្ងៃទី ២៤ ខែកក្កដា ក្រុមនេះនិយាយថាគំរូថ្មីបានបង្កើតវិធីដំណើរការបានក្នុងរយៈពេលប៉ុន្មានម៉ោង។
ដើម្បីបញ្ជាក់ថាចូលបាន ពួកគេបានផ្ញើសំណើកែកូដសាមញ្ញ (pull request) ពីគណនី Codex របស់បុគ្គលិកទៅឃ្លាំងកូដផ្ទៃក្នុងឈ្មោះ Monorepo។ ពួកគេអះអាងថា មិនបានទាញយកកូដសម្ងាត់។
ChatGPT រងផលយ៉ាងណា
ហានិភ័យសំខាន់គឺការដណ្តើមគណនី។ អ្នកប្រើវេទិកាសហគមន៍អាចត្រូវបានដណ្តើមគណនី ChatGPT និង Codex។ ព្រោះគណនីទាំងនោះអាចភ្ជាប់ GitHub, Slack និងអ៊ីមែល ក្រុមស្រាវជ្រាវនិយាយថាវិសាលភាពអាចធំណាស់។
មិនមានរបាយការណ៍ថាការសន្ទនា ChatGPT របស់អតិថិជនត្រូវបានលួចច្រើនទេ។ OpenAI និយាយថាមានបញ្ហាពីរ៖ មួយនៅ Discourse និងមួយនៅប្រព័ន្ធរបស់ខ្លួន។ ទាំងពីរត្រូវបានជួសជុល។
ហេតុអ្វីសំខាន់
រឿងនេះបង្ហាញថា AI គូប្រជែងអាចជួយរកចន្លោះខ្សោយនៅក្រុមហ៊ុន AI ធំបានលឿន។ Hacktron និយាយថាការងារនេះប្រើពេលមនុស្សតែប៉ុន្មានម៉ោង បន្ទាប់ពីភ្នាក់ងារ AI ចាប់ផ្តើមដំណើរការ។ OpenAI បានអរគុណក្រុមស្រាវជ្រាវ ហើយបញ្ជាក់ថាបានដោះស្រាយភាពងាយរងគ្រោះហើយ។
ប្រភព៖ The Wall Street Journal, TechCrunch, The Verge, The Guardian (ខែកញ្ញា ២០២៦)