Investigadores usan Claude para acceder a sistemas de OpenAI

Investigadores de Hacktron AI lograron acceder, durante una prueba de seguridad autorizada, a cuentas de empleados de OpenAI utilizando Claude, la inteligencia artificial desarrollada por Anthropic.

El equipo encadenó varias vulnerabilidades en el foro comunitario de OpenAI hasta obtener acceso a cuentas de ChatGPT y a un entorno interno de desarrollo.

La investigación inició con una falla relacionada con el procesamiento de imágenes. Los especialistas utilizaron Claude para desarrollar el exploit y posteriormente detectaron que una cuenta comprometida tenía conexión con un repositorio privado de código de OpenAI.

OpenAI corrigió las vulnerabilidades en un plazo de 14 horas y entregó a Hacktron una recompensa de 6 mil 500 dólares.