Início NOTÍCIAS Pesquisadores de segurança usam Claude para ajudá-los a hackear OpenAI

Pesquisadores de segurança usam Claude para ajudá-los a hackear OpenAI

21
0
Pesquisadores de segurança usam Claude para ajudá-los a hackear OpenAI

Uma equipe de três pesquisadores de segurança independentes Chuangke Chuang Falando bobagem Menos de 72 horas Deixe-os usar Claude Opus 4.8 e 5 da Anthropic para invadir contas de funcionários da OpenAI, jornal de Wall Street Relatório. Eles teriam conseguido acessar o repositório GitHub da OpenAI chamado “Monorepo”, que supostamente continha “segredos algorítmicos da OpenAI”. jornal de Wall Streetfonte.

Eles próprios não tinham acesso ao código interno do Monorepo, mas em vez disso enviaram solicitações pull das contas Codex dos funcionários para provar que tinham acesso. Eles exploraram um problema com o sistema usado para processar imagens HEIF, conseguindo entrar no sistema por meio do Discourse, um serviço terceirizado que hospeda o fórum da comunidade OpenAI. De acordo com relatórios do Hacktron, Claude Opus 5 ficou online na noite de 24 de julho e, às 10h do dia seguinte, eles o usaram para implementar o RCE no Discourse Cloud e acessaram uma instância do OpenAI.

Seu projeto HEIF Heist “levou apenas um ou dois dias” para se adaptar a diferentes empresas, incluindo OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick, e outrosUsando menos de US$ 3.000 em tokens, ele foi detectado apenas por um alvo, o Shopify, até onde eles sabem. A vulnerabilidade relatada ao Discourse e OpenAI pela Hacktron foi corrigida, e Hacktron disse que a OpenAI pagou US$ 6.500 para descobrir a vulnerabilidade, mas como disse o CTO da Hacktron, Mohan Pedhapati jornal de Wall Street“, “Não acho que sejamos tão fortes quanto o ator de ameaça chinês… Somos apenas três pessoas que assinam Claude e Codex. “

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui