Хакеры пробрались во внутреннюю систему OpenAI, получили доступ к приватному хранилищу кода компании и заработали на взломе $6500. Через уязвимость при загрузке картинок на форуме OpenAI им удалось захватить ChatGPT-аккаунт сотрудника, откуда уже открывался путь к закрытым репозиториям. Причём значительную часть работы по поиску дыр помогла сделать нейронка главного конкурента — Claude от Anthropic. Вот только хакеры оказались белыми. Команда Hacktron участвовала в программе поиска уязвимостей, поэтому не стала копаться в секретах OpenAI, а сразу сообщила компании о найденных дырах. OpenAI закрыла дыру за 14 часов и заплатила за находку всего $6500 А что ещё случилось?
- 415
- 82
- 45