source avatarСryptoTotem

Поділитися

Дослідники використали Claude для взлому OpenAI та отримання доступу до секретного репозиторію Дослідники з Hacktron AI використали Claude для використання багу в програмному забезпеченні Discourse, на якому базується спільнота OpenAI. Перші спроби не вдаліся — але через день після запуску Anthropic Claude Opus 5 модель знайшла працюючий експлойт. Ланцюжок призвів до крадіжки автентифікаційних токенів, потім до доступу до GitHub, а потім до читання внутрішнього монорепозиторію OpenAI (ваги моделей не були витікнені). Дослідники зупинилися, як тільки зрозуміли, що доступ є реальним, повідомили про це відповідально та отримали винагороду у розмірі 6 500 доларів від програми баг-баунтів OpenAI. Більша історія: це не була команда державного рівня. Як сказав CTO Hacktron, вони — «три хлопці з підписками на Claude та Codex». OpenAI настільки серйозно ставилася до цього інциденту, що вивела 25% інженерів виробничої команди з інших завдань, щоб знайти інші дірки. Штучний інтелект не просто швидше пише експлойти — він знижує мінімальний рівень навичок, необхідний для їх знаходження. #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3

No.0 picture
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.