도구
보안에 수십억 달러를 쓰고도… Claude를 쓴 연구진이 OpenAI 직원 계정에 접근
CSO Online은 OpenAI와 관련된 두 건의 별개 보안 공개를 정리했다. Hacktron 팀은 (자사 블로그에 따르면 Anthropic의 Claude 모델의 도움을 받아) OpenAI 직원의 ChatGPT 계정과 내부 접근으로 이어지는 공격 연쇄를 협조적 공개 절차로 보고했으며, 해당 문제는 수정되고 포상금이 지급됐다. 이와 별도로 Accomplish 연구진은 며칠 안에 수정된 Codex 샌드박스 탈출 경로 두 가지를 보고했다. 출처에 근거한 개괄만 다루며, 신원·접근 및 에이전트 통제의 허점이 핵심이고 공격 방법이나 페이로드는 없다. 이는 CSO의 허점 분석, Hacktron의 직원 계정 보고서, Codex 샌드박스 탈출에 관한 것으로, Plugin4Shell, Unit 42의 기업 침투, RoboHarm과는 무관하다.
AI의 도움으로 번역되었습니다.