Un hacker ético vulneró el repositorio interno de código de OpenAI; recibió solo 6500 dólares por una cadena de ataque que duró 72 horas
El equipo de tres personas de la startup de ciberseguridad Hacktron, en menos de 72 horas, encadenó una vulnerabilidad de desbordamiento de búfer en el heap de libheif con un error de configuración del inicio de sesión único (SSO) de OpenAI para infiltrarse desde el proceso de carga de imágenes del foro de OpenAI hasta el repositorio interno principal de OpenAI. Posteriormente, OpenAI pagó una recompensa de 6.500 dólares, pero aclaró que el foro de Discourse no estaba incluido en el alcance del
MarketWhisper·09-21 02:53
