सुरक्षा पर अरबों खर्च के बाद: Claude की मदद से शोधकर्ता OpenAI कर्मचारियों के अकाउंट तक पहुँचे
CSO Online ने OpenAI से जुड़े दो अलग सुरक्षा खुलासों को समेटा है: Hacktron की टीम ने (अपने ब्लॉग के अनुसार Anthropic के Claude मॉडलों की मदद से) एक कड़ी रिपोर्ट की, जो समन्वित खुलासे के तहत OpenAI कर्मचारियों के ChatGPT अकाउंट और आंतरिक पहुँच तक ले गई — इसे ठीक किया गया और इनाम दिया गया; अलग से, Accomplish के शोधकर्ताओं ने Codex सैंडबॉक्स से बाहर निकलने के दो रास्ते बताए, जिन्हें कुछ दिनों में ठीक किया गया। स्रोतों से केवल उच्च-स्तरीय जानकारी: पहचान/पहुँच और एजेंट-नियंत्रण की खामियाँ, कोई हमला-विधि या पेलोड नहीं। यह CSO की खामियों वाली रिपोर्ट, Hacktron का कर्मचारी-अकाउंट विवरण और Codex सैंडबॉक्स से निकलने के मामले हैं — Plugin4Shell, Unit 42 की एंटरप्राइज़ घुसपैठ या RoboHarm नहीं।
एआई की मदद से अनुवादित।