تیم امنیتی Hacktron در یک عملیات ۷۲ ساعته موفق شد با شناسایی دو حفره امنیتی در پردازش تصاویر و سیستم احراز هویت، به حسابهای کاربری ChatGPT و در نهایت به مخازن داخلی GitHub شرکت OpenAI دسترسی پیدا کند.
نکته طنزآمیز و عجیب ماجرا اینجاست که این تیم برای اجرای حملات خود، از توانمندیهای هوش مصنوعی Claude استفاده کرده است. خوشبختانه این محققان با نیت خیر (White-hat hackers) عمل کردند و پس از گزارش مشکل، نقصها برطرف و پاداش ۶۵۰۰ دلاری به آنها تعلق گرفت.
جزئیات مسیر نفوذ شامل موارد زیر بود:
*
libheif: آسیبپذیری در رمزگشای تصویر*
ImageMagick: نقص در پردازش تصاویر آپلود شده*
OpenAI SSO: حفره در سیستم یکپارچهسازی هویت*
Internal GitHub: دسترسی به مخازن کد شرکتنفوذ به OpenAI؛ چگونه تیم Hacktron با کمک هوش مصنوعی Claude سیستمها را هک کرد

