← Về trang chính1 tin
1
Công Cụ AI Phát Hiện Lỗ Hổng Bảo Mật HEIF Heist Đòn Bẩy Dữ Liệu Nội Bộ Của Meta Và OpenAI
Research10 ngày trướcCác nhà nghiên cứu đã sử dụng Claude của Anthropic và Codex của OpenAI để phát hiện một lỗ hổng gây lỗi bộ nhớ mang tên HEIF Heist trong một công cụ giải mã phần mềm phổ biến. Lỗ hổng này cho phép kẻ tấn công kích hoạt lỗi bộ nhớ để đánh cắp dữ liệu nhạy cảm và chiếm quyền thực thi mã từ xa trên các nền tảng bao gồm bộ sản phẩm cốt lõi của Meta, GitHub Enterprise và diễn đàn internet Discourse.
Báo cáo vào thứ Năm chi tiết khả năng truy cập trái phép vào kho lưu trữ mã nguồn nội bộ của OpenAI cũng như đánh cắp mã truy cập từ Amazon Web Services. Lỗ hổng nhắm vào phần mềm giải mã được sử dụng bởi các dịch vụ doanh nghiệp và khung web, để lại nguy cơ đánh cắp dữ liệu và truy cập từ xa cho người dùng.
Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
- SOURCE@cyberscoopnews“gaining access to internal OpenAI repositories, leaking user files, access tokens, and other sensitive data for online services like Amazon Web Services”x.com
- SOURCE@cyberscoopnews“gaining remote code execution privileges across a range of online services, including Meta’s core product suite, GitHub Enterprise servers and open-source internet forum Discourse”x.com
- SOURCEmarketbrief.now