工具
投入数十亿美元做安全之后:借助 Claude 的研究人员触达了 OpenAI 员工账户
CSO Online 汇总了与 OpenAI 有关的两起独立安全披露:Hacktron 团队(据其博客称借助了 Anthropic 的 Claude 模型)在协调披露下报告了一条攻击链,可通向 OpenAI 员工的 ChatGPT 账户和内部访问权限,该问题已修复并发放了赏金;另外,Accomplish 的研究人员报告了两条 Codex 沙箱逃逸路径,数日内即已修复。仅依据来源给出高层概述:涉及身份/访问和智能体控制方面的缺口,不含攻击方法或攻击载荷。这是 CSO 关于缺口的文章、Hacktron 的员工账户报告以及 Codex 沙箱逃逸,并非 Plugin4Shell、Unit 42 的企业入侵或 RoboHarm。
由 AI 辅助翻译。