Hackron AI зламує OpenAI за допомогою інструментів Claude й отримує доступ до внутрішньої кодової бази
Дослідники Hackron AI отримали несанкціонований доступ до систем OpenAI 25 липня, заволодівши обліковими записами ChatGPT і Codex співробітників та внутрішньою кодовою базою компанії. Етичні хакери використали вразливості сторонньої форумної платформи в межах програми OpenAI з пошуку помилок. Вони поєднали неправильну конфігурацію єдиного входу та вразливість віддаленого виконання коду в Discourse, щоб проникнути до приватних репозиторіїв програмного забезпечення, і надіслали нешкідливий запит н
OliverGrant·09-18 13:59
