Innehållet på Harava News är AI-genererat och kan innehålla fel. Kontrollera alltid viktig information med tillförlitliga källor.

Cybersäkerhetsforskare använder Anthropics Claude för att infiltrera OpenAI:s interna system

Teknologi

Cybersäkerhetsforskare lyckades ta sig in i OpenAI:s interna infrastruktur genom att använda Anthropics chattbot Claude för att kedja samman flera sårbarheter under en godkänd säkerhetsgranskning.

Säkerhetsteamet från startupbolaget Hacktron AI upptäckte en sårbarhet i bildbehandlingsprogramvaran som driver OpenAI:s diskussionsforum. Genom att använda Claude för att skriva och förfina anpassad exploit-kod kom forskarna över autentiseringstokens som tillhörde interna OpenAI-medarbetare. De komprometterade inloggningsuppgifterna gav teamet obehörig åtkomst till OpenAI:s ChatGPT-konton och interna källkodsförråd på GitHub.

Hacktron rapporterade sårbarheterna direkt till OpenAI via företagets officiella bug bounty-program och belönades med sex tusen femhundra dollar efter att bristerna åtgärdats. Händelsen belyser en växande oro för att avancerade AI-agenter drastiskt kan minska den tekniska svårighetsgraden och tiden som krävs för att genomföra komplexa cyberattacker.