Trois chercheurs de Hacktron pilotent Claude Opus 5 pour prendre le contrôle de comptes OpenAI en 72 heures
Résumé
L'équipe de trois personnes de Hacktron AI a enchaîné une faille libheif dans le forum communautaire d'OpenAI (via ImageMagick/Discourse) puis un défaut SSO pour piloter des comptes ChatGPT d'employés et ouvrir une PR dans le monorepo interne openai/openai, dans le cadre d'un bug bounty. Claude Opus 4.8 ne produisait pas d'exploit fonctionnel, mais Opus 5 a réussi 'dans les heures suivant sa sortie'. OpenAI a corrigé la faille SSO en 14 heures et versé 6 500 $ à Hacktron.
Shared on Bluesky by 2 AI experts
-
Researchers used Anthropic’s Claude to hack into OpenAI
View on Bluesky →
Article original publié par techcrunch.com
Lire l'article original →Titre original : Trois chercheurs de Hacktron pilotent Claude Opus 5 pour prendre le contrôle de comptes OpenAI en 72 heures