The Hacker News на русском
Подписаться
Claude Opus 5 помог исследователям захватить учетные записи сотрудников OpenAI через цепочку уязвимостей
Три исследователя из компании по безопасности Hacktron использовали Claude Opus 5 от Anthropic, чтобы объединить два уязвимости и получить контроль над учетными записями нескольких сотрудников OpenAI в ChatGPT и Codex, а затем получить доступ к внутреннему репозиторию кода OpenAI.Цепочка началась с ошибки в программном обеспечении, которое управляет общедоступным форумом помощи OpenAI, и продолжилась через уязвимость в собственной системе входа OpenAI.Это было исследование безопасности.