Модели Anthropic взломали OpenAI
https://www.hacktron.ai/blog/hacking-openai
Команда исследователей кибербезопасников Hacktron написали о том, как они цепочкой из двух уязвимостей получили доступ к внутренним репозиториям OpenAI.
С помощью Claude Opus 4.8, а затем Opus 5, исследователи построили рабочий эксплойт удаленного выполнения кода через загрузку изображения, и в итоге благодаря ошибке в системе входа получили доступ к аккаунтам ChatGPT и Codex сотрудников OpenAI.
Ко многим из этих аккаунтов были подключены Gmail, Outlook, Drive, Slack, GitHub и тд. В качестве доказательства через Codex скомпрометированного сотрудника был открыт pull request во внутреннем монорепозитории OpenAI.
Сейчас OpenAI уже закрыли уязвимость, а Hacktron получили от них 6500$ за находку.
Post #9947
21.4K

- 😁 363
- ❤ 17
- 🤯 10
- 👍 3
- 🏆 3
- 🔥 2
- ☃ 1
- 🫡 1