Jak luka w libheif, błąd konfiguracji SSO i Claude Opus 5 otworzyły drogę do wewnętrznego repozytorium OpenAI

purepc.pl 2 godzin temu
Hacktron AI sprawdziło, jak daleko można zajść, łącząc kilka pozornie niezwiązanych ze sobą słabości infrastruktury OpenAI. Punktem wyjścia było publiczne forum na Discourse i spreparowany plik HEIC. Do przygotowania exploita wykorzystali Claude'a firmy Anthropic. W mniej niż 72 godziny zespół przeszedł od analizy ścieżki przetwarzania obrazu do przejęcia kont pracowników OpenAI w ChatGPT i Codex oraz demonstracyjnego pull requesta w wewnętrznym repozytorium firmy.
Idź do oryginalnego materiału