Исследователи использовали Claude Opus 5 для взлома аккаунтов сотрудников OpenAI
Три исследователя из компании Hacktron успешно применили алгоритм Claude Opus 5 от Anthropic для цепочки атак, которая позволила им получить доступ к аккаунтам ChatGPT и Codex нескольких сотрудников OpenAI. В результате этого инцидента исследователи смогли достичь внутреннего репозитория кода OpenAI.
Цепочка атак началась с уязвимости в программном обеспечении, которое поддерживает публичный форум помощи OpenAI. Эта ошибка позволила злоумышленникам получить первоначальный доступ, который затем был использован для обхода системы аутентификации OpenAI.
Второй этап атаки включал в себя использование слабости в системе логина OpenAI, что дало исследователям возможность захватить учетные записи сотрудников. Это происшествие подчеркивает важность постоянного мониторинга и обновления систем безопасности, так как даже небольшие уязвимости могут быть использованы в цепочках атак.
Представители Hacktron отметили, что их цель заключалась в исследовании безопасности и выявлении потенциальных угроз, а не в нанесении вреда. Тем не менее, этот случай стал важным напоминанием для всех компаний о необходимости усиленной защиты своих систем и данных.
В результате инцидента OpenAI объявила о начале внутреннего расследования для анализа ситуации и устранения выявленных уязвимостей. Компания призвала пользователей и сотрудников быть внимательными и следить за обновлениями безопасности.
Эксперты в области кибербезопасности подчеркивают, что подобные инциденты могут нанести значительный ущерб репутации компании, а также привести к утечке конфиденциальной информации. Поэтому организациям необходимо инвестировать в современные технологии защиты и обучения сотрудников по вопросам безопасности.