source avatarСryptoTotem

共有

ハクトロンAIの研究者たちは、OpenAIがコミュニティプラットフォームに使用しているDiscourseフォーラムソフトウェアのバグをClaudeを用いて悪用した。初期の試みは失敗したが、AnthropicがClaude Opus 5をリリースしてから1日後、モデルは有効な攻撃手法を発見した。この攻撃チェーンは、認証トークンの窃取へとつながり、次にGitHubへのアクセス、さらにOpenAIの内部Monorepoへの読み取りアクセスへと進んだ(モデル重みは露出していない)。研究者たちは、アクセスが本物であることに気づいた時点で即座に停止し、責任を持って開示し、OpenAIのバグバウンティプログラムから6,500ドルの報酬を受け取った。 より大きな話題:これは国家レベルのチームによるものではなかった。ハクトロンのCTOによれば、「ClaudeとCodexのサブスクリプションを持つ3人の男性」によるものだった。OpenAIはこの事象を深刻に受け止め、生産エンジニアの25%を他の作業から引き抜いて、さらなる脆弱性の捜索に当たらせた。AIは単に攻撃コードをより速く書くだけでなく、それを見つけるために必要なスキルの下限を完全に低下させている。 #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。