‼️یه تیم سهنفره از شرکت امنیتی Hacktron AI تونسته با کمک Claude وارد بخشی از سیستمهای OpenAI بشه؛ اونم توی کمتر از ۷۲ ساعت! ماجرا از یک حفره در سیستم آپلود تصویر انجمن OpenAI شروع شد!
محققها با کمک Claude تونستن از این حفره یک اکسپلویت بسازن و بعد با زنجیرهکردن یک آسیبپذیری دیگه، به حساب ChatGPT چند کارمند OpenAI دسترسی پیدا کنن. حتی از طریق یکی از این حسابها به محیط GitHub داخلی OpenAI هم رسیدن!قسمت عجیب ماجرا اینجاست: Claude Opus 4.8 اول نتونسته اکسپلویت قابلاستفادهای بسازه؛ اما چند ساعت بعد که Opus 5 منتشر شده، محققها همون مسئله رو به مدل دادن و این بار Claude تونسته کمکشون کنه حمله رو عملی کنن!
✔️البته این هک، یک تست امنیتی مجاز بوده و خود محققها موضوع رو به OpenAI گزارش کردن. OpenAI هم آسیبپذیریها رو برطرف کرده و طبق گزارشها ۶۵۰۰ دلار پاداش شکار باگ به تیم داده.😁
@ai_birjand