ウォール・ストリート・ジャーナル:ハッカーがAnthropic Claudeを利用してOpenAIの内部システムに侵入
《ウォール・ストリート・ジャーナル》によると、独立したセキュリティ研究チームがAnthropicのClaudeソフトウェアを利用してOpenAIの社員のChatGPTアカウントをハッキングし、その社員に関連するOpenAI内部コードシステムにアクセスし、変更を加えることができました。
研究者たちはまずClaudeを使ってOpenAI開発者コミュニティが使用しているDiscourseの脆弱性を分析し、実行可能な攻撃コードを生成しました。その後、認証トークンを取得し、権限設定の問題を利用してOpenAIの社員のChatGPTアカウントにアクセスし、一部のプライベートGitHubコードリポジトリに対する限定的な読み取りおよび修正提案の権限を取得しました。






