Après des milliards investis dans la sécurité : des chercheurs avec Claude atteignent des comptes d'employés d'OpenAI
CSO Online fait le point sur deux divulgations de sécurité distinctes concernant OpenAI : l'équipe de Hacktron (aidée de modèles Claude d'Anthropic, selon son blog) a signalé une chaîne menant aux comptes ChatGPT d'employés d'OpenAI et à un accès interne, dans le cadre d'une divulgation coordonnée — corrigée, avec une prime ; par ailleurs, des chercheurs d'Accomplish ont signalé deux voies d'évasion du bac à sable de Codex corrigées en quelques jours. Niveau général uniquement, d'après les sources : failles d'identité, d'accès et de contrôle des agents, sans recettes d'attaque ni charges utiles. Il s'agit de l'article de CSO sur ces failles, du compte rendu de Hacktron sur les comptes d'employés et des évasions du bac à sable de Codex, et non de Plugin4Shell, de l'intrusion en entreprise décrite par Unit 42 ni de RoboHarm.
Traduit avec l'aide de l'IA.