🔓 У липні група етичних хакерів змогла отримати доступ до репозиторію OpenAI, використовуючи два критичні вразливості.
Першою проблемою була неправильна обробка зображень на форумі компанії. Експлуатуючи цю вразливість, хакери отримали можливість виконувати довільний код у системі співробітників OpenAI.
Другою вразливістю стала неправильна реалізація авторизації на корпоративному форумі через облікові записи компанії. 🎯 Це дало зловисникам повний доступ до акаунтів працівників та всієї кодової бази OpenAI.
За словами самих хакерів, весь процес — від виявлення перших проблем до отримання доступу до репозиторію — займав менше 72 годин. Найцікавіше, що Claude Opus 5 допоміг їм створити робочий локальний експлойт усього за три години. 🤖
Це визначно викликає запитання про безпеку штучного інтелекту та його потенціалу. Розробники ІІ, схоже, не передбачили, що однієї дня їхні власні створення можуть стати інструментом для проникнення в їхні системи.
Post #826
5
