Các chuyên gia bảo mật độc lập từ Hacktron AI đã sử dụng Claude Opus 5 của Anthropic để chiếm đoạt tài khoản nhân viên OpenAI và xâm nhập monorepo GitHub riêng của công ty vào ngày 25 tháng 7. Nhóm này, hoạt động dưới sự bảo vệ của chương trình bounty lỗi của OpenAI, đã kết hợp một lỗ hổng Discourse với một lỗi tải ảnh để lấy token xác thực. Trong khi Claude Opus 4.8 gặp khó khăn với việc khai thác, phiên bản Opus 5 đã phá vỡ bảo mật trong vòng vài giờ, với tổng chi phí tấn công là chưa đến 3.000 USD cho token AI.

OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng 6.500 USD sau khi đánh giá cho thấy chỉ có các lần đọc hạn chế metadata và thay đổi mã của kho lưu trữ riêng, không có trọng số mô hình nào bị lộ. Sự cố này là một phần của cuộc điều tra rộng hơn có tên HEIF Heist về thư viện libheif, mà các nhà nghiên cứu tuyên bố cũng đã giúp họ hack Meta, Slack và GitHub.

Đăng nhập để góp ý, chỉnh sửa

Nguồn chính

  1. SOURCE@wsj“gave them a way to read and suggest changes to the company’s private cache of software”x.com
  2. SOURCE@notdeghost“On July 25, we hacked OpenAI”x.com
  3. SUPPORT@mtslive“Three researchers at Hacktron AI, operating under OpenAI’s bug-bounty safe harbor, used Claude Opus 5 in late July”x.com
  4. SOURCE@infosec_au“investigation into libheif that allowed us to hack OpenAI, Slack, Meta, GitHub”x.com
  5. SUPPORT@rohanpaul_ai“OpenAI said its review found only “limited reads” of private-repository metadata and code changes; no model weights were believed exposed”x.com
  6. SUPPORT@yuchenj_uw“Their entire hacking cost less than $3000 in tokens”x.com
  7. SUPPORT@tradfi“OPENAI PAID SECURITY RESEARCHERS A $6,500 BOUNTY FOR UNCOVERING VULNERABILITIES”x.com
  8. SOURCEmarketbrief.now
Bản Markdown