Tin tặc thâm nhập OpenAI bằng công cụ Claude và chiếm quyền truy cập mã nguồn
Một nhóm hacker mũ trắng từ startup Hackron AI đã khai thác các công cụ Claude để xâm nhập vào hệ thống nội bộ của OpenAI. Họ đã chiếm được quyền truy cập tài khoản nhân viên và mã nguồn riêng tư, sau đó gửi một yêu cầu kéo (pull request) làm bằng chứng trước khi báo cáo lỗi.

Một nhóm hacker mũ trắng từ công ty khởi nghiệp an ninh mạng Hackron AI đã tấn công thành công OpenAI bằng cách sử dụng các công cụ Claude. Trong một bài đăng trên X vào ngày 18 tháng 9, nhóm này tuyên bố họ đã đột nhập vào mã nguồn nội bộ của OpenAI vào ngày 25 tháng 7 và có được quyền truy cập vào tài khoản ChatGPT và Codex của một số nhân viên OpenAI. Họ đã thiết lập bằng chứng về vụ tấn công thông qua một yêu cầu kéo (pull request) vào kho lưu trữ riêng tư của OpenAI trước khi báo cáo các lỗ hổng cho công ty. Công ty được cho là đã khắc phục sự cố trong vòng 14 giờ kể từ khi nhận được báo cáo và trả tiền thưởng 6.500 USD cho các nhà nghiên cứu.
🔧 TIN TẶC THÂM NHẬP OPENAI BẰNG CÔNG CỤ CLAUDE VÀ CHIẾM QUYỀN TRUY CẬP MÃ NGUỒN Một nhóm hacker mũ trắng từ công ty khởi nghiệp an ninh mạng Hackron AI đã tấn công thành công OpenAI bằng cách sử dụng các công cụ Claude. Trong một bài đăng trên X vào ngày 18 tháng 9, nhóm này tuyên bố họ đã đột nhập vào mã nguồn nội bộ của OpenAI vào ngày 25 tháng 7 và có được quyền truy cập vào tài khoản ChatGPT và Codex của một số nhân viên OpenAI. Họ đã thiết lập bằng chứng về vụ tấn công thông qua một yêu cầu kéo (pull request) vào kho lưu trữ riêng tư của OpenAI trước khi báo cáo các lỗ hổng cho công ty. Công ty được cho là đã khắc phục sự cố trong vòng 14 giờ kể từ khi nhận được báo cáo và trả tiền thưởng 6.500 USD cho các nhà nghiên cứu. 🗞 Nguồn: Tom's Hardware #vgsnews #vgs #tintuc