Исследователи взломали OpenAI за 72 часа с помощью Claude Opus 5

Команда стартапа Hacktron AI проникла во внутренние репозитории OpenAI менее чем за трое суток. В этом ей помог Claude Opus 5 от Anthropic — предыдущая версия модели с задачей так и не справилась.

Исследователи по кибербезопасности из стартапа Hacktron AI смогли получить доступ к внутренней инфраструктуре OpenAI с помощью ИИ Anthropic Claude. По данным Forbes и The Wall Street Journal, специалисты сначала взломали аккаунт сотрудника OpenAI в ChatGPT, а затем получили возможность взаимодействовать с внутренним репозиторием компании. За обнаруженные уязвимости OpenAI выплатила команде $6500.

Весь путь от обнаружения первой уязвимости до доступа к внутреннему репозиторию занял менее 72 часов. Исследователи использовали Claude Opus 5 для разработки эксплойта — программы, которая позволяет использовать уязвимость в системе. По словам команды Hacktron, новая версия Claude заметно ускорила этот процесс по сравнению с предыдущей моделью.

Атаку начали с публичного форума OpenAI на базе платформы Discourse. Исследователи обнаружили уязвимость в обработке изображений HEIC и HEIF: специально подготовленный файл позволял выполнить собственный код на сервере форума. После этого команда нашла отдельную проблему в системе авторизации OpenAI, которая позволила использовать полученный доступ для захвата сессий пользователей.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев