ホワイトハット、AnthropicのClaudeを使用して7... ノート

ホワイトハット、AnthropicのClaudeを使用して72時間でOpenAIに侵入

研究者の小規模チームが、AnthropicのClaude Opus 5で3つのバグを連鎖させ、OpenAIのプライベートコードリポジトリに侵入することに成功しました。作業全体は72時間未満で完了し、OpenAIはそれに対して6,500ドルを支払いました。チェーン、リンクごとに、フォーラムソフトウェアであるDiscourse内の脆弱な「libheif」ライブラリにより、リモートコード実行(RCE)が可能になりました。
CdXz5zHNQW_NPLkZaAXhj.jpeg