Hackers utilizam IA da Anthropic para encontrar falha na OpenAI
Pesquisadores da Hacktron AI exploraram uma vulnerabilidade no fórum da OpenAI usando modelos da Anthropic em um teste de segurança autorizado.
Pontos principais
- A startup Hacktron AI acessou contas de funcionários da OpenAI durante um exercício de segurança.
- O ataque utilizou o modelo Claude Opus 5 para explorar uma falha no fórum Discourse da empresa.
- A vulnerabilidade foi corrigida em 14 horas após a notificação.
- A OpenAI pagou US$ 6.500 à Hacktron AI por meio de seu programa de recompensas por bugs.
Pesquisadores da startup Hacktron AI realizaram um teste de segurança autorizado na OpenAI, utilizando modelos de inteligência artificial da concorrente Anthropic para identificar vulnerabilidades. O ataque utilizou o modelo Claude Opus 5 para explorar uma falha específica no fórum de ajuda da empresa, que é operado pela plataforma Discourse, permitindo o acesso a contas de funcionários.
A falha de segurança foi corrigida pela equipe técnica da OpenAI cerca de 14 horas após a notificação formal dos pesquisadores. Como reconhecimento pela descoberta e pelo auxílio na proteção da infraestrutura, a companhia pagou US$ 6.500 à Hacktron AI, seguindo as diretrizes do seu programa oficial de recompensas por bugs.
Comentários
Carregando comentários...
