科技安全研究人員利用Claude協助入侵OpenAI
Hacktron三名獨立安全研究人員表示,他們利用Anthropic的Claude Opus 4.8和5,在不到72小時內入侵OpenAI員工帳戶,並存取其GitHub程式碼庫「Monorepo」。他們利用Discourse處理HEIF圖片時的漏洞進入系統,雖未讀取內部程式碼,仍以員工Codex帳戶提交拉取請求證明已取得存取權。漏洞已修補,OpenAI向Hacktron支付6500美元。
安全研究人員利用Claude協助入侵OpenAI
科技