Газета The Wall Street Journal: Хакеры использовали Anthropic Claude для взлома внутренних систем OpenAI
Согласно отчету газеты «Уолл-стрит джорнэл», независимая команда по безопасности использовала программное обеспечение Claude от Anthropic, чтобы взломать аккаунт ChatGPT одного из сотрудников OpenAI, получив доступ и возможность модифицировать внутреннюю кодовую систему OpenAI, связанную с этим сотрудником.
Исследователи сначала использовали Claude для анализа уязвимости Discourse, используемой сообществом разработчиков OpenAI, и сгенерировали исполняемый код атаки, затем получили токен аутентификации и, воспользовавшись проблемой конфигурации прав, вошли в аккаунт ChatGPT одного из сотрудников OpenAI, одновременно получив ограниченный доступ к чтению и предложению изменений в некоторых частных репозиториях GitHub.
Связанные теги






