В июле группа белых хакеров смогла внести изменения в репозиторий OpenAI.
▪️ Провернули они это через 2 уязвимости:
▪️ Первая заключалась в неправильном декодировании изображении.
Через картинку хакеры получили возможность запускать любой код на форуме сотрудников OpenAI.
▪️ Вторая была в авторизации на форуме через аккаунты OpenAI.
Через неё хакеры получили полный доступ к аккаунт сотрудников и кодовой базе OpenAI.
По заявлению хакеров:
Весь процесс, от первоначального обнаружения до получения доступа к репозиторию OpenAI, занял менее 72 часов.
Cамое ироничное — Claude Opus 5 всего за 3 часа помог хакерам создать локально работающий эксплойт.
Кажется, разработчики ИИ забыли, что однажды ИИ может помочь взломать их самих 👍
Собрать портфель | Обсудить | Активности
