ホワイトハッカーチーム、Claudeを活用しOpenAIの内部コードベースに侵入
セキュリティスタートアップのHacktronチームが、libheifのバッファオーバーフロー脆弱性とOpenAIのシングルサインオン(SSO)設定ミスを突き、72時間以内にOpenAIの従業員アカウントおよび内部コードベースへのアクセス権を取得した。チームはClaude Opus 5を用いて攻撃コードを生成し、無害なプルリクエストを作成して侵入を証明した。OpenAIは事後に6,500ドルの報奨金を支払ったが、フォーラムが報奨金プログラムの対象外であると指摘した。Hacktronは、AIを活用することで小規模チームでも短期間で高度な攻撃が可能になっていると警鐘を鳴らしている。
要約は原文をもとに AI が作成しました。投資助言ではありません。