Badacze bezpieczeństwa wykorzystali Claude do włamania się do OpenAI

Badacze bezpieczeństwa używali modelu Claude do włamania się do OpenAI, uzyskując dostęp do cennego repozytorium kodu. Incydent podkreśla luki w zabezpieczeniach.

Niezależni badacze bezpieczeństwa z firmy Hacktron wykorzystali model językowy Claude Opus 4.8 i 5 do uzyskania dostępu do kont pracowników OpenAI, a następnie do repozytorium kodu “Monorepo”, które zawiera sekrety algorytmiczne firmy. Włamanie nastąpiło poprzez wykorzystanie luki w zabezpieczeniach systemu przetwarzania obrazów HEIF, używanego przez platformę Discourse, która hostuje fora społecznościowe OpenAI.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)