The Hacker News 日本語
フォロー
Claude Opus 5 が、連鎖する脆弱性を介して研究者が OpenAI のスタッフアカウントを乗っ取ったのを支援
セキュリティ企業Hacktronの3人の研究者は、AnthropicのClaude Opus 5を使用して2つの脆弱性を連鎖させ、複数のOpenAI従業員のChatGPTおよびCodexアカウントを乗っ取り、その後OpenAIの内部コードリポジトリに到達しました。この連鎖は、OpenAIの公開ヘルプフォーラムを実行するソフトウェアのバグから始まり、OpenAI自身のログインシステムの脆弱性を経由しました。これはセキュリティ研究でした。