Kyberturvallisuustutkijat onnistuivat murtautumaan OpenAI:n sisäiseen infrastruktuuriin hyödyntämällä Anthropicin Claude-chatbotia useiden haavoittuvuuksien ketjuttamiseen valtuutetun tietoturvatarkastuksen aikana.
Hacktron AI -startupin tietoturvatiimi löysi haavoittuvuuden OpenAI:n yhteisökeskustelufoorumin taustalla pyörivästä kuvankäsittelyohjelmistosta. Hyödyntämällä Claudea räätälöidyn hyökkäyskoodin kirjoittamisessa ja hiomisessa tutkijat saivat haltuunsa OpenAI:n sisäisten työntekijöiden todennustunnisteita. Vaarantuneet tunnisteet tarjosivat tiimille luvattoman pääsyn OpenAI:n ChatGPT-tileihin sekä sisäiseen GitHub-lähdekoodivarastoon.
Hacktron ilmoitti haavoittuvuuksista suoraan OpenAI:lle sen virallisen bug bounty -ohjelman kautta ja ansaitsi kuudentuhannen viidensadan dollarin palkkion puutteiden korjaamisen jälkeen. Tapaus korostaa kasvavaa huolta siitä, että edistyneet tekoälyagentit voivat merkittävästi vähentää monimutkaisten kyberhyökkäysten toteuttamiseen vaadittavaa teknistä vaikeusastetta ja aikaa.