Tech Shots
Новости ИИ и робототехники
Русский
Инструменты

После миллиардов на безопасность: исследователи с Claude добрались до аккаунтов сотрудников OpenAI

CSO Online обобщает два отдельных раскрытия уязвимостей OpenAI: команда Hacktron (с помощью моделей Claude от Anthropic, по данным её блога) сообщила о цепочке, которая привела к ChatGPT-аккаунтам сотрудников OpenAI и внутреннему доступу, в рамках согласованного раскрытия — исправлено, выплачено вознаграждение; отдельно исследователи Accomplish сообщили о двух путях выхода из песочницы Codex, исправленных за несколько дней. Из источников приводятся только общие сведения: пробелы в идентификации, доступе и контроле агентов, без рецептов атак и полезной нагрузки. Речь идёт о материале CSO о пробелах, отчёте Hacktron об аккаунтах сотрудников и побегах из песочницы Codex, а не о Plugin4Shell, корпоративном вторжении Unit 42 и не о RoboHarm.

Источник: CSO Online

Переведено с помощью ИИ.