Tre oberoende säkerhetsforskare på Hacktron säger att de fick tillgång till OpenAI-anställdas konton på mindre än 72 timmar med Anthropic’s Claude Opus 4.8 och 5, rapporterar The Wall Street Journal.
Forskarna ska ha nått OpenAI:s GitHub-arkiv, som kallas ”Monorepo” och som enligt tidningens källor innehåller OpenAI:s algoritmiska hemligheter. De kom inte åt intern kod, men skickade en pull request från en anställds Codex-konto som bevis på åtkomsten.
Enligt Hacktron var ingången Discourse, tjänsten från en extern leverantör som hanterar OpenAI:s communityforum. Forskarna utnyttjade ett problem i systemet som används för att behandla HEIF-bilder. Claude Opus 5 lanserades på kvällen den 24 juli. Klockan 10AM dagen därpå säger forskarna att de hade använt modellen för att uppnå fjärrkörning av kod i Discourse Cloud och få tillgång till OpenAI:s instans.
Hacktron säger att projektet ”HEIF Heist” tog en eller två dagar att anpassa till bland andra OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js och ImageMagick, och kostade mindre än 3 000 dollar i tokens. Gruppen säger att bara ett mål, Shopify, upptäckte det. De rapporterade sårbarheterna har åtgärdats, och Hacktron säger att OpenAI betalade 6 500 dollar för buggrapporten.
Kommentarer
0Inga kommentarer ännu. Skriv den första.