Hacktron AI взломала OpenAI через Claude и получила $6500
Исследователи Hacktron AI с помощью Claude получили доступ к аккаунту сотрудника OpenAI в ChatGPT и внутреннему репозиторию на GitHub. Они использовали уязвимость в сервисе Discourse, после чего обнаружили, что полученные токены авторизации подходят для обоих сервисов.
OpenAI устранила уязвимость, отозвала затронутые токены и выплатила исследователям $6500. По словам технического директора Abundant Security Джошуа Сакса, ИИ-агенты упрощают проведение сложных кибератак, позволяя менее опытным специалистам находить уязвимости.
Источник: Frank Media
Что мы знаем о компании
OpenAI
- исследователь
- Michaël Gharbi
- Амодеи, Маск и Альтман призвали замедлить разработку мощных ИИ 2026-09-19
- OpenAI запустила Astra for Law с точностью 54% в юридических исследованиях 2026-09-19
- Исследователь OpenAI рассказал об уязвимостях изолированных ИИ-систем 2026-09-19
- Лидеры ИИ договорились о регулировании разработок 2026-09-19
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.