ホワイトハッカー、Claudeを活用してOpenAIの内部リポジトリに侵入
セキュリティ企業Hacktron AIの研究者が、AnthropicのAIモデル「Claude」を活用し、OpenAIの内部リポジトリへの不正アクセスに成功した。研究チームは、Discourseの脆弱性とOpenAIのシングルサインオン(SSO)システムの欠陥を組み合わせ、72時間以内に侵入を完了した。特にClaude Opus 3.5(原文のOpus 5はモデルのバージョンを指す)が、libheifライブラリの脆弱性を突く攻撃コードの生成において重要な役割を果たした。研究者は7月25日の侵入後、直ちにOpenAIとDiscourseへ報告を行っている。
要約は原文をもとに AI が作成しました。投資助言ではありません。