FT: OpenAI подверглась взлому со стороны исследователей, использовавших модели Anthropic
– Киберэксперты взломали систему OpenAI, используя модели Anthropic
– Ситуация выявила уязвимости в системе безопасности OpenAI
– ИБ-эксперты получили доступ к аккаунту сотрудника OpenAI в ChatGPT
– Доступ позволил вносить изменения, читать NDA-информацию и др.
– Эксперты использовали спец. инструмент Anthropic для ИБ-специалистов
– Трое исследователей из Hacktron AI получили $6,5 тыс. от OpenAI
– Выплата была сделана в рамках программы Bug Bounty от самой OpenAI
– Для взлома использовали уязвимость в системе форума сообщества
– Форум размещен на Discource, уязвимость там дала дальнейшие доступы
– Учетная запись взломанного сотрудника имела доступ к коду OpenAI
@ftsec
Post #21307
2.77K
- 👍 17