OpenAIがハッキング被害、Anthropicの「Claude Opus 5」が脆弱性を突く
セキュリティ企業Hacktron AIの研究チームが、OpenAIのフォーラムの脆弱性を突き、従業員のChatGPTおよびCodexアカウントへの不正アクセスに成功した。この攻撃にはAnthropicの「Claude Opus 5」が活用され、わずか72時間で実行された。原因はOpenAIのフォーラムで使用されているソフトウェアのライブラリ「libheif」の未修正のバッファオーバーフロー脆弱性であり、これがシングルサインオン設定の不備と組み合わさることで、内部ツールへのアクセスを許す結果となった。
要約は原文をもとに AI が作成しました。投資助言ではありません。