Güvenliğe harcanan milyarlardan sonra: Claude kullanan araştırmacılar OpenAI çalışanlarının hesaplarına ulaştı
CSO Online, OpenAI ile ilgili iki ayrı güvenlik bildirimini bir araya getiriyor: Hacktron ekibi (kendi blogundaki bilgiye göre Anthropic'in Claude modellerinden yardım alarak), koordineli ifşa kapsamında OpenAI çalışanlarının ChatGPT hesaplarına ve dahili erişime uzanan bir zinciri bildirdi; açık kapatıldı ve ödül verildi. Ayrı olarak Accomplish araştırmacıları, günler içinde düzeltilen iki Codex sandbox kaçış yolunu bildirdi. Kaynaklardan yalnızca üst düzey bilgi: kimlik/erişim ve ajan kontrolü boşlukları; saldırı tarifi veya yük yok. Konu, CSO'nun boşluklar yazısı, Hacktron'un çalışan hesapları raporu ve Codex sandbox kaçışlarıdır; Plugin4Shell, Unit 42'nin kurumsal saldırısı veya RoboHarm değildir.
Yapay zekâ desteğiyle çevrildi.