Vissza a Hírekhez
BiztonságAI Understanding eligazítás

A kutatók a Anthropic Claude AI-ját használják a OpenAI alkalmazott ChatGPT fiókjának feltörésére

A biztonsági kutatók a Anthropic Claude Opus 5 eszközével feltörték egy OpenAI alkalmazott ChatGPT fiókját, és elérték a vállalat belső GitHub környezetét.

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
Hozzárendelt jelentésForrás rögzített
Kiadó
venturebeat.com
Forrás link
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
Forrás típusa
Egy hírügynökség jelentése – nem belső dokumentum.

Amit önállóan nem tudtunk megerősíteni: Ez az állítás a megnevezett üzletnek tulajdonítható. Nem ellenőriztük belső dokumentum alapján. (venturebeat.com)

KontextusÉrtsd meg ezt 60 másodperc alatt

Kezdje itt

Teszteld magadAI ügynökök kvíz

Mi történt

A Hacktron AI biztonsági kutatói a Anthropic Claude Opus 5 eszközével feltörték egy OpenAI alkalmazott ChatGPT fiókját, és elérték a vállalat belső GitHub környezetét. A kutatók egy sérülékenységet fedeztek fel a OpenAI egyszeri bejelentkezési megvalósításában, amely lehetővé tette számukra, hogy a fórumkörnyezet vezérlését a szolgáltatáson keresztül hitelesített felhasználók ChatGPT és Codex fiókjaihoz való hozzáféréssé alakítsák át. Ezután a feltört alkalmazotti fiók Codex-hez való hozzáférését használták fel, hogy ártalmatlan lekérési kérelmet hozzanak létre a OpenAI belső monorepójában, bizonyítva, hogy a fiókkompromisszum túlterjedhet magán a ChatGPT-n, a kapcsolódó fejlesztői infrastruktúrában.

A kutatók a Anthropic Claude Opus 5-öt használták a sérülékeny libheif csomag kivizsgálására és egy exploit kifejlesztésére.

Kezdetben a Claude Opus 4.8-at használták, de átváltottak az Opus 5-re, amely órákon belül működő ARM64-et produkált.

A kutatók ezután az exploitot a Discourse által használt x86-64 és jemalloc környezethez igazították.

A teljes út a felfedezéstől a OpenAI lerakatkörnyezetéhez való hozzáférésig kevesebb mint 72 órát vett igénybe.

A kutatók július 25-én a OpenAI Bugcrowd programján keresztül jelentették az eredményeket, és 6500 dollár kifizetést kaptak.

Forrás részletei: venturebeat.com ↗

Miért számít

Ez az incidens rávilágít az üzleti rendszerekhez kapcsolódó mesterséges intelligencia-ügynökökhöz kapcsolódó kockázatokra, valamint a nem megbízható fájlfeldolgozó folyamatok elkülönítésének, az alacsony szintű függőségek agresszív foltozásának, az egyesített identitásbizalom korlátozásának és az AI-ügynök hitelesítő adatainak a kiváltságos emberi fiókokkal való azonos ellenőrzésének fontosságára.

Az incidens rávilágít az üzleti rendszerekhez kapcsolódó mesterséges intelligencia-ügynökökhöz kapcsolódó kockázatokra.

Bemutatja, hogy az AI kódoló ágensek hogyan változtatják meg a kifinomult sebezhetőség-kihasználás gazdaságosságát.

A kutatók azzal érvelnek, hogy a határterület kódoló ágensek egyre inkább képesek végrehajtani az inkrementális kizsákmányolás-fejlesztési munka nagy részét emberi irányítással.

A tágabb értelemben vett libheif ökoszisztéma tovább erősíti a karbantartási problémát, hiszen 2026 folyamán több tucat biztonsági figyelmeztetést tettek közzé.

Az incidens hangsúlyozza, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén, ideértve a nem megbízható fájlfeldolgozó folyamatok elkülönítését, az alacsony szintű függőségek agresszív foltozását, az egyesített identitásbizalom korlátozását, és az AI-ügynök hitelesítő adatait ugyanolyan ellenőrzés mellett, mint a kiváltságos emberi fiókokat.

Interactive Mechanism

Interaktív mechanizmus: Hogyan működik valójában

Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktív koncepció ellenőrzése+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Mit nézzünk ezután

Az incidens bemutatja, hogy az AI kódoló ágensek hogyan változtatják meg a kifinomult sebezhetőségek kihasználásának gazdaságosságát, és azt, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén.

Az incidens bemutatja az AI-ügynökök potenciális hatását a biztonságra.

Kiemeli, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén.

A kutatók azzal érvelnek, hogy a mesterséges intelligencia kódoló ágensei megváltoztatják a kifinomult sebezhetőség-kihasználás gazdaságosságát.

Az incidens hangsúlyozza a nem megbízható fájlfeldolgozó folyamatok elkülönítésének és az alacsony szintű függőségek agresszív javításának fontosságát.

A kutatók megjegyzik, hogy az azonos típusú modellek gyorsabbá és olcsóbbá teszik a műszakilag nehéz kiaknázási fejlesztéseket.

Kapcsolódó útmutatók és vetélkedők

AI ügynökökAI biztonságTesztelje, amit tud – próbáljon ki egy ingyenes AI-kvíztKeressen egy AI kifejezést a szószedetünkbenKövesse az AI szabályozáskövetőt
Ezt hasznosnak találta?