source avatarСryptoTotem

Chia sẻ

Các nhà nghiên cứu sử dụng Claude để xâm nhập OpenAI và truy cập vào kho lưu trữ bí mật Các nhà nghiên cứu tại Hacktron AI đã sử dụng Claude để khai thác lỗ hổng trong phần mềm diễn đàn Discourse mà OpenAI sử dụng cho nền tảng cộng đồng của mình. Những nỗ lực ban đầu thất bại — nhưng một ngày sau khi Anthropic ra mắt Claude Opus 5, mô hình này đã tìm ra một lỗ hổng hoạt động được. Chuỗi tấn công dẫn đến việc đánh cắp token xác thực, sau đó truy cập vào GitHub, và cuối cùng là quyền đọc kho Monorepo nội bộ của OpenAI (không có trọng số mô hình bị lộ). Các nhà nghiên cứu đã dừng lại ngay khi nhận ra quyền truy cập là thật, báo cáo một cách có trách nhiệm và nhận được khoản tiền thưởng $6.500 từ chương trình bug bounty của OpenAI. Câu chuyện lớn hơn: đây không phải là một nhóm nhà nước. Như CTO của Hacktron nói, họ chỉ là “ba người với các gói đăng ký Claude và Codex.” OpenAI đã coi sự việc này nghiêm túc đến mức rút 25% kỹ sư sản xuất khỏi các công việc khác để tìm kiếm thêm các lỗ hổng. AI không chỉ viết exploit nhanh hơn — mà còn làm sụp đổ ngưỡng kỹ năng cần thiết để phát hiện chúng. #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3

No.0 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.