🇺🇸 Investigadores de ciberseguridad de Hacktron AI lograron acceder a la cuenta de un empleado de OpenAI utilizando Claude y demostraron que podían llegar a infraestructura interna de la compañía, informa The Wall Street Journal.
Los investigadores descubrieron una vulnerabilidad en un foro externo de OpenAI basado en Discourse y la explotaron en el marco de una investigación de seguridad. Posteriormente, lograron tomar el control de la cuenta de un empleado de OpenAI cuyo Codex estaba conectado a la organización interna de la compañía en GitHub.
Para demostrar el alcance del acceso, los investigadores crearon un pull request en un repositorio interno de OpenAI y luego detuvieron las pruebas. Según Hacktron, no analizaron deliberadamente el código fuente confidencial.
OpenAI afirmó que corrigió las vulnerabilidades, revocó los tokens y sesiones afectados y pagó a Hacktron AI una recompensa de 6.500 dólares.
📲 SÍGANOS
Post #5592
2.99K

- 🤔 31
- 😁 9
- 👍 8
- 😐 6
- 🤡 5
- ❤ 4
- 🤣 3