Tech Shots
Notizie su IA e robotica
Italiano
Strumenti

Dopo miliardi spesi in sicurezza: ricercatori con Claude raggiungono account di dipendenti OpenAI

CSO Online riunisce due divulgazioni di sicurezza distinte su OpenAI: il team di Hacktron (aiutato da modelli Claude di Anthropic, secondo il loro blog) ha segnalato una catena che portava agli account ChatGPT dei dipendenti OpenAI e ad accessi interni, in regime di divulgazione coordinata — corretta, con ricompensa; separatamente, i ricercatori di Accomplish hanno segnalato due percorsi di fuga dalla sandbox di Codex corretti nel giro di pochi giorni. Solo livello generale, dalle fonti: lacune di identità e accesso e di controllo degli agenti, senza ricette di attacco né payload. Si tratta dell'articolo di CSO sulle lacune, del resoconto di Hacktron sugli account dei dipendenti e delle fughe dalla sandbox di Codex, non di Plugin4Shell, dell'intrusione aziendale di Unit 42 né di RoboHarm.

Fonte: CSO Online

Tradotto con l'aiuto dell'IA.