화이트햇, 72시간 만에 Anthropic의 Claud... 노트

화이트햇, 72시간 만에 Anthropic의 Claude를 이용해 OpenAI 침투

소규모 연구팀이 Anthropic의 Claude Opus 5를 사용하여 세 가지 버그를 연쇄적으로 발견했으며, 그 결과 OpenAI의 비공개 코드 저장소에 접근하게 되었습니다. 전체 작업은 72시간 이내에 완료되었으며, OpenAI는 이에 대해 6,500달러를 지급했습니다. 체인, 링크별로 Discourse 내의 취약한 'libheif' 라이브러리는 원격 코드 실행(RCE)을 허용했습니다. [...]
CdXz5zHNQW_NPLkZaAXhj.jpeg