Исследователи по кибербезопасности нашли способ получить доступ к внутренним системам OpenAI. Для этого они использовали Claude — ИИ от конкурирующей компании Anthropic, пишет TechCrunch.
Сначала специалисты нашли уязвимости на форуме OpenAI. Затем им удалось получить доступ к аккаунту сотрудника компании и через него попасть во внутреннюю среду разработки.
Исследователи смогли увидеть закрытый код и показать, что при таком доступе можно вносить изменения. За обнаруженные уязвимости компания заплатила исследователям $6,5 тыс. Сам эксперимент был частью проверки безопасности, а не настоящей атаки.
OpenAI после этого исправила найденные проблемы.
Инцидент вновь усилил внимание к возможностям ИИ в кибератаках. Ранее более 100 компаний из сфер искусственного интеллекта, технологий, финансов и кибербезопасности подписали открытое письмо с призывом усилить совместные меры защиты от кибератак с использованием ИИ.
