← Back to KHAO
Anthropic · OpenAI · Claude · BeInCrypto Thailand
นักวิจัยรับ USD6,500 หลังเจาะระบบ OpenAI ด้วย Claude ของ Anthropic
·3 min read
Compiled by KHAO Editorial
— aggregated from 4 outlets.
See llms.txt for citation guidance.
✓ KHAO Verified
โมเดล AI ของคู่แข่งกลับเป็นผู้ทำงานหนักหลักในการโจมตี OpenAI โดยนักวิจัยจาก Hacktron AI ใช้ Claude ของ Anthropic เพื่อเขียนโค้ดโจมตีที่ใช้ได้จริง
Key facts
- การบุกรุกทั้งหมดนี้ใช้เวลาไม่ถึง 72 ชั่วโมงในแต่ละครั้ง โดยสุดท้าย OpenAI ได้จ่ายรางวัลนำจับเป็นจำนวน USD 6,500 เมื่อทีมงานพิสูจน์ได้ว่าสามารถเข้าถึงซอร์สโค้ดส่วนตัวของบริษัทได้
- การอัปโหลดภาพกลายเป็นช่องทางเจาะระบบได้อย่างไร
- เหตุใด AI Labs จึงต้องเผชิญกับสิ่งที่ตนเองสร้างขึ้นซ้ำแล้วซ้ำเล่า
- โมเดล AI ของคู่แข่งกลับเป็นผู้ทำงานหนักหลักในการโจมตี OpenAI โดยนักวิจัยจาก Hacktron AI ใช้ Claude ของ Anthropic เพื่อเขียนโค้ดโจมตีที่ใช้ได้จริง
Summary
เนื่องจากการล็อกอินฟอรัมยังถือเป็นการยืนยันตัวตนของบัญชี ChatGPT และ Codex การเข้าครอบงำเซสชันของพนักงานหนึ่งคนทำให้เข้าถึง repository โค้ดส่วนตัวของ OpenAI ได้โดยตรง
การบุกรุกทั้งหมดนี้ใช้เวลาไม่ถึง 72 ชั่วโมงในแต่ละครั้ง โดยสุดท้าย OpenAI ได้จ่ายรางวัลนำจับเป็นจำนวน USD 6,500 เมื่อทีมงานพิสูจน์ได้ว่าสามารถเข้าถึงซอร์สโค้ดส่วนตัวของบริษัทได้
โดยตัวกรองความปลอดภัยควรจะตรวจสอบไฟล์ที่อัปโหลด แต่จะไม่รู้จักบางรูปแบบไฟล์ภาพ จึงปล่อยให้ไฟล์เหล่านั้นผ่านเข้ามา ไฟล์เหล่านั้นถูกส่งต่อไปยังไลบรารีประมวลผลภาพซึ่งมีช่องโหว่ memory-corruption ที่เป็นที่รู้จัก
#Anthropic #OpenAI #Claude