Claude помог хакерам взломать OpenAI и получить доступ к аккаунтам сотрудника. Команда Hacktron нашла две уязвимости: в обработке изображений и в системе авторизации компании. Аккаунт сотрудника был связан с GitHub, поэтому исследователи могли читать внутреннюю информацию о ПО и предлагать изменения в коде OpenAI. Плюс можно было почитать Slack, почту и другую инфу. Вся цепочка «взлома» заняла меньше 72 часов. OpenAI закрыли уязвимость и выплатили исследователям $6,5 тыс. (~₽547 тыс.) @typespace
- 72
- 23
- 10