Исследователи по кибербезопасности с помощью Claude от Anthropic получили доступ к учетной записи сотрудника OpenAI в ChatGPT, что позволило им просматривать закрытый репозиторий с программным кодом…

#Исследователи #Claude #Anthropic #OpenAI #ChatGPT

Исследователи по кибербезопасности с помощью Claude от Anthropic получили доступ к учетной записи сотрудника OpenAI в ChatGPT, что позволило им просматривать закрытый репозиторий с программным кодом компании и предлагать изменения, сообщает The Wall Street Journal. Атака проводилась в рамках программы OpenAI по поиску уязвимостей. Исследователи сообщили компании о результатах, после чего OpenAI выплатила им $6500. В OpenAI заявили, что специалисты обнаружили две уязвимости — одну в стороннем…

Исследователи по кибербезопасности с помощью Claude от Anthropic получили доступ к учетной записи сотрудника OpenAI в ChatGPT, что позволило им просматривать закрытый репозиторий с программным кодом компании и предлагать изменения, сообщает The Wall Street Journal.

Атака проводилась в рамках программы OpenAI по поиску уязвимостей. Исследователи сообщили компании о результатах, после чего OpenAI выплатила им $6500. В OpenAI заявили, что специалисты обнаружили две уязвимости — одну в стороннем сервисе Discourse, используемом на форуме компании, и другую в собственных системах.

Обе проблемы уже устранили. В OpenAI сообщили, что ограничили права доступа, аннулировали скомпрометированные токены и завершили соответствующие сеансы.

Компания Anthropic эту информацию не комментировала.