Claude Opus 5 が、連鎖する脆弱性を介して研究者... ノート

Claude Opus 5 が、連鎖する脆弱性を介して研究者が OpenAI のスタッフアカウントを乗っ取ったのを支援

セキュリティ企業Hacktronの3人の研究者は、AnthropicのClaude Opus 5を使用して2つの脆弱性を連鎖させ、複数のOpenAI従業員のChatGPTおよびCodexアカウントを乗っ取り、その後OpenAIの内部コードリポジトリに到達しました。この連鎖は、OpenAIの公開ヘルプフォーラムを実行するソフトウェアのバグから始まり、OpenAI自身のログインシステムの脆弱性を経由しました。これはセキュリティ研究でした。
CdXz5zHNQW_8zFpLHnxky.jpeg