월스트리트 저널: 해커가 Anthropic Claude를 이용해 OpenAI 내부 시스템에 침입하다
《월스트리트 저널》에 따르면, 독립 보안 연구 팀이 Anthropic의 Claude 소프트웨어를 이용해 OpenAI의 한 직원의 ChatGPT 계정을 해킹하여 해당 직원과 연관된 OpenAI 내부 코드 시스템에 접근하고 수정할 수 있게 되었습니다.
연구자들은 먼저 Claude를 이용해 OpenAI 개발자 커뮤니티에서 사용되는 Discourse 취약점을 분석하고 실행 가능한 공격 코드를 생성한 후, 인증 토큰을 획득했습니다. 이후 권한 구성 문제를 통해 한 OpenAI 직원의 ChatGPT 계정에 접근하고 일부 개인 GitHub 코드 저장소에 대한 제한된 읽기 및 수정 제안 권한을 얻었습니다.






