Дослідники з безпеки використали Claude, щоб зламати OpenAI
Команда з трьох дослідників використала пошкоджений файл зображення та форумне програмне забезпечення, щоб зламати OpenAI.
Команда з трьох дослідників використала пошкоджений файл зображення та форумне програмне забезпечення, щоб зламати OpenAI.
Команда з трьох незалежних дослідників безпеки з Hacktron заявляє, що їм знадобилося менше 72 годин, щоб зламати облікові записи співробітників OpenAI за допомогою Claude Opus 4.8 і 5 від Anthropic, повідомляє Wall Street Journal. Вони отримали доступ до репозиторію OpenAI на GitHub під назвою «Monorepo», який, за словами джерел Wall Street Journal, містить «алгоритмічні секрети OpenAI».
Вони не стали самостійно отримувати доступ до внутрішнього коду в Monorepo, але надіслали pull request з облікового запису Codex одного зі співробітників, щоб довести, що їм вдалося отримати доступ. Вони змогли проникнути через Discourse — сторонній сервіс, на якому розміщені форуми спільноти OpenAI, — скориставшись проблемою в системі обробки зображень HEIF. За даними Hacktron, Claude Opus 5 запустили ввечері 24 липня, а до 10:00 наступного дня дослідники вже використали його для досягнення RCE у Discourse Cloud і отримали доступ до екземпляра OpenAI.
Їхній проєкт HEIF Heist потребував «лише одного-двох днів», щоб адаптуватися до різних компаній, зокрема OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick та інших, витративши менш ніж 3 000 доларів на токени. За їхніми даними, його виявила лише одна ціль — Shopify. Вразливості, про які Hacktron повідомила Discourse та OpenAI, відтоді виправили, а Hacktron заявляє, що OpenAI заплатила їй 6 500 доларів за виявлення помилки. Однак, як сказав технічний директор Hacktron Мохан Педхапаті WSJ: «Я не думаю, що ми такі ж сильні, як китайські суб’єкти загроз… Ми лише троє хлопців із підписками на Claude і Codex».
- Стіві Боніфілд
Найпопулярніше
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.
