Дослідники за допомогою ШІ-агента зламали внутрішні репозиторії OpenAI

A heap overflow and SSO misconfiguration to compromise OpenAI internal repos

Команда дослідників безпеки Hacktron повідомила, що поєднала переповнення буфера в бібліотеці libheif із помилкою в SSO-конфігурації форуму OpenAI, щоб захопити облікові записи співробітників у ChatGPT і Codex. За їхніми словами, робочий експлойт створила модель Claude Opus, працюючи майже автономно, а доступ до внутрішнього коду OpenAI дослідники підтвердили, відкривши тестовий пул-реквест через захоплений акаунт Codex. OpenAI виплатила дослідникам винагороду 6500 доларів і усунула вразливість після повідомлення.

Мовою оригіналу · EN

Security researchers at Hacktron chained a libheif heap overflow with an SSO misconfiguration in OpenAI's Discourse forum to hijack employee ChatGPT and Codex accounts and reach internal OpenAI…

Читати оригінал на Hacker News (100+ балів) →

Чому в стрічці: Історія про автономний ШІ-злом інфраструктури OpenAI напряму збігається зі стійким інтересом читача до безпеки й ризиків ШІ.

← Назад до стрічки