Кстати, тут подвезли новости о том, что багхантеры использовали Claude для получения доступа в инфраструктуру OpenAI. По сути, через дыру на сайте поддержки, ребята смогли построить цепочку атак, которая привела их к репозиториям ChatGPT.
Можно ли считать это первым зафиксированным случаем битвы двух крупных публичных нейронок?)
Кстати, лично мне интересно другое - объём вознаграждения за эту уязвимость - 6500$. Формально, проверка форума не входила в скоуп багбаунти-программы OpenAI. И выплатили они эти деньги по доброте душевной, а официально заявленные программы достигают размеров 100000$... Но, как будто, для компании масштаба OpenAI - размеры вознаграждения для уязвимости, которая позволила дойти до репозитория... совсем грустные
Post #279
188

- 😁 1