Nach Milliarden für Sicherheit: Forscher erreichen mit Claude Konten von OpenAI-Mitarbeitern
CSO Online fasst zwei getrennte Sicherheitsmeldungen zu OpenAI zusammen: Das Team von Hacktron (laut seinem Blog unterstützt von Claude-Modellen von Anthropic) meldete im Rahmen einer koordinierten Offenlegung eine Kette, die zu ChatGPT-Konten von OpenAI-Mitarbeitern und internem Zugriff führte – behoben, mit Prämie; unabhängig davon meldeten Forscher von Accomplish zwei Wege zum Ausbruch aus der Codex-Sandbox, die binnen Tagen behoben wurden. Nur auf hoher Ebene aus den Quellen: Lücken bei Identität, Zugriff und Agentenkontrolle, ohne Angriffsanleitungen oder Payloads. Es geht um CSOs Artikel zu den Lücken, Hacktrons Bericht zu Mitarbeiterkonten und die Codex-Sandbox-Ausbrüche, nicht um Plugin4Shell, Unit 42s Unternehmenseinbruch oder RoboHarm.
Mit KI-Unterstützung übersetzt.