黑客利用 Anthropic 的 Claude 入侵 OpenAI
据报道,在一群 AI 代理从 OpenAI 系统中突破封锁并攻击 Hugging Face 公司两周后,这家 ChatGPT 开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了 Anthropic 开发的 Claude 软件,成功获取了一名 OpenAI 员工的 ChatGPT 账户权限,从而得以读取并修改该公司私有的软件缓存内容。该团队参与了 OpenAI 的一项漏洞挖掘计划,该项目为研究人员提供安全环境,允许其尝试攻破企业系统。他们在发现漏洞后迅速向公司报告。OpenAI 为此支付了 6500 美元的悬赏金,而该团队也首次向媒体披露了此次行动细节。OpenAI 表示,黑客发现了两个问题:一个是托管 OpenAI 社区讨论论坛的第三方服务 Discourse 中的漏洞,另一个是该公司自身存在的问题。OpenAI 称,这两个问题目前已得到解决。该公司表示:“我们感谢研究人员与我们联系并分享他们的发现。我们已缩小社区登录令牌的权限范围,并撤销了受影响的令牌和会话。”一位 Anthropic 发言人则拒绝发表评论。
据报道,在一群 AI 代理从 OpenAI 系统中突破封锁并攻击 Hugging Face 公司两周后,这家 ChatGPT 开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了 Anthropic 开发的 Claude 软件,成功获取了一名 OpenAI 员工的 ChatGPT 账户权限,从而得以读取并修改该公司私有的软件缓存内容。该团队参与了 OpenAI 的一项漏洞挖掘计划,该项目为研究人员提供安全环境,允许其尝试攻破企业系统。他们在发现漏洞后迅速向公司报告。OpenAI 为此支付了 6500 美元的悬赏金,而该团队也首次向媒体披露了此次行动细节。OpenAI 表示,黑客发现了两个问题:一个是托管 OpenAI 社区讨论论坛的第三方服务 Discourse 中的漏洞,另一个是该公司自身存在的问题。OpenAI 称,这两个问题目前已得到解决。该公司表示:“我们感谢研究人员与我们联系并分享他们的发现。我们已缩小社区登录令牌的权限范围,并撤销了受影响的令牌和会话。”一位 Anthropic 发言人则拒绝发表评论。