ツール
セキュリティに巨費を投じた後で Claudeを使う研究者がOpenAI社員のアカウントに到達
CSO Onlineは、OpenAIに関する2件の別々のセキュリティ開示をまとめている。Hacktronのチームは(同チームのブログによればAnthropicのClaudeモデルの支援を受けて)、OpenAI社員のChatGPTアカウントと社内への到達につながる攻撃連鎖を、協調的開示のもとで報告した。問題は修正され、報奨金が支払われた。別件として、Accomplishの研究者がCodexのサンドボックス脱出経路2件を報告し、数日以内に修正された。出典に基づく概要のみで、ID・アクセスおよびエージェント制御の不備を扱い、攻撃手順やペイロードは含まない。これはCSOの不備に関する記事、Hacktronの社員アカウントの報告、Codexのサンドボックス脱出であり、Plugin4Shell、Unit 42の企業侵入、RoboHarmとは別の話である。
AIの支援により翻訳しました。