Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

OpenAI заплатила $6500 исследователям, взломавшим аккаунт ее сотрудника инструментом Anthropic

0
0
Поделиться
Телеграфировать

Интересно, проводят ли аналогичные эксперименты сотрудники самой Anthropic.

OpenAI заплатила $6500 исследователям, взломавшим аккаунт ее сотрудника инструментом Anthropic

Исследователи из Hacktron AI получили доступ к аккаунту сотрудника OpenAI в ChatGPT, используя инструмент Anthropic для специалистов по кибербезопасности. Через скомпрометированную учетную запись они смогли добраться до закрытой информации и внутреннего кода компании.

Уязвимость была найдена в форуме сообщества OpenAI на платформе Discourse. Использовав ошибку в конфигурации сервиса, исследователи получили доступ к внутренней системе авторизации OpenAI, а затем — к аккаунту одного из сотрудников. Его учетная запись имела доступ к корпоративному GitHub.

Найденную уязвимость исследователи сдали OpenAI по программе выплаты вознаграждения за найденные эксплойты. Каждый из трех исследователей, занимавшийся проектом, получил $6500.

Представители OpenAI подтвердили обнаружение эксплойта с доступом к внутренним данным компании и заявили, что уже закрыли уязвимость. В Anthropic никак не комментировали «атаку» на сотрудника конкурирующей компании.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Как думаете, Denuvo что-то сделает со взломом через гипервизор?
Нет, это навсегда
646 голосов, 42.2%
Да, лавочку прикроют
351 голос, 22.9%
Что-то наверняка придумают, но хакеры будут умнее
534 голоса, 34.9%
Теги: OpenAI, Anthropic, Технологии
Аватар Evernews
Evernews
8090 подписчиков