Một nhóm nghiên cứu bảo mật sử dụng Claude Opus 5 của Anthropic được cho là đã tiếp cận kho lưu trữ mã nội bộ của OpenAI trong vòng 72 giờ.
VentureBeat đưa tin ngày 17 rằng nhóm nghiên cứu đã khai thác lỗ hổng xử lý hình ảnh libheif trong phần mềm diễn đàn Discourse để tạo đường dẫn thực thi mã từ xa, sau đó tiếp cận tài khoản của một nhân viên OpenAI. The Wall Street Journal cũng đưa tin nhóm đã sử dụng tài khoản này để tiếp cận một đường dẫn cho phép đọc phần mềm riêng tư của OpenAI và đề xuất sửa đổi.
VentureBeat cho biết nhóm đã dừng thử nghiệm trước khi kiểm tra mã nguồn nhạy cảm và báo cáo lỗ hổng cho OpenAI. Theo VentureBeat, OpenAI đã khắc phục vấn đề sau khi nhận được báo cáo và trả cho nhóm nghiên cứu khoản tiền thưởng 6.500 USD.
Bình luận 0