← Back to KHAO

Anthropic · OpenAI · Claude ·

นักวิจัยรับ USD6,500 หลังเจาะระบบ OpenAI ด้วย Claude ของ Anthropic

3 min read

Compiled by KHAO Editorial — aggregated from 4 outlets. See llms.txt for citation guidance.

KHAO Verified

Claude ช่วยให้นักวิจัยได้รับ USD 6,500 จากการเจาะ OpenAI ได้อย่างไร ที่มา: Hacktron AI

โมเดล AI ของคู่แข่งกลับเป็นผู้ทำงานหนักหลักในการโจมตี OpenAI โดยนักวิจัยจาก Hacktron AI ใช้ Claude ของ Anthropic เพื่อเขียนโค้ดโจมตีที่ใช้ได้จริง

Key facts

Summary

เนื่องจากการล็อกอินฟอรัมยังถือเป็นการยืนยันตัวตนของบัญชี ChatGPT และ Codex การเข้าครอบงำเซสชันของพนักงานหนึ่งคนทำให้เข้าถึง repository โค้ดส่วนตัวของ OpenAI ได้โดยตรง

การบุกรุกทั้งหมดนี้ใช้เวลาไม่ถึง 72 ชั่วโมงในแต่ละครั้ง โดยสุดท้าย OpenAI ได้จ่ายรางวัลนำจับเป็นจำนวน USD 6,500 เมื่อทีมงานพิสูจน์ได้ว่าสามารถเข้าถึงซอร์สโค้ดส่วนตัวของบริษัทได้

โดยตัวกรองความปลอดภัยควรจะตรวจสอบไฟล์ที่อัปโหลด แต่จะไม่รู้จักบางรูปแบบไฟล์ภาพ จึงปล่อยให้ไฟล์เหล่านั้นผ่านเข้ามา ไฟล์เหล่านั้นถูกส่งต่อไปยังไลบรารีประมวลผลภาพซึ่งมีช่องโหว่ memory-corruption ที่เป็นที่รู้จัก

#Anthropic #OpenAI #Claude