Setelah miliaran dolar untuk keamanan: peneliti dengan Claude menjangkau akun karyawan OpenAI
CSO Online merangkum dua pengungkapan keamanan OpenAI yang terpisah: tim Hacktron (dibantu model Claude dari Anthropic, menurut blog mereka) melaporkan rangkaian celah yang mengarah ke akun ChatGPT karyawan OpenAI dan akses internal dalam pengungkapan terkoordinasi — sudah diperbaiki, dengan hadiah bug bounty; secara terpisah, peneliti Accomplish melaporkan dua jalur lolos dari sandbox Codex yang diperbaiki dalam beberapa hari. Hanya tingkat tinggi dari sumber: celah identitas/akses dan kendali agen, tanpa resep serangan maupun muatan. Ini adalah artikel CSO tentang celah tersebut, laporan Hacktron tentang akun karyawan, dan pelolosan sandbox Codex, bukan Plugin4Shell, intrusi perusahaan oleh Unit 42, ataupun RoboHarm.
Diterjemahkan dengan bantuan AI.