OpenAI заплатила $6500 исследователям, взломавшим аккаунт ее сотрудника инструментом Anthropic
Интересно, проводят ли аналогичные эксперименты сотрудники самой Anthropic.
Исследователи из Hacktron AI получили доступ к аккаунту сотрудника OpenAI в ChatGPT, используя инструмент Anthropic для специалистов по кибербезопасности. Через скомпрометированную учетную запись они смогли добраться до закрытой информации и внутреннего кода компании.
Уязвимость была найдена в форуме сообщества OpenAI на платформе Discourse. Использовав ошибку в конфигурации сервиса, исследователи получили доступ к внутренней системе авторизации OpenAI, а затем — к аккаунту одного из сотрудников. Его учетная запись имела доступ к корпоративному GitHub.
Найденную уязвимость исследователи сдали OpenAI по программе выплаты вознаграждения за найденные эксплойты. Каждый из трех исследователей, занимавшийся проектом, получил $6500.
Представители OpenAI подтвердили обнаружение эксплойта с доступом к внутренним данным компании и заявили, что уже закрыли уязвимость. В Anthropic никак не комментировали «атаку» на сотрудника конкурирующей компании.

