impetroAIAI Digest

Archiv

47 vydání v archivu · filtrujte podle zdroje, tématu nebo data.

Zrušit

1 novinka · zobrazeno 1–1

pondělí 21. září 2026

GenAI Works via LinkedIn18. 9.AI bezpečnostClaudeOpenAIBug bounty

☠️Claude was used to hack OpenAI

Bezpečnostní startup Hacktron ze San Franciska, který má méně než rok a méně než 10 zaměstnanců, koncem července použil tři výzkumníky s modelem Claude Opus 5 k proniknutí do účtu Codex jednoho zaměstnance OpenAI. Akce probíhala autorizovaně v rámci bug bounty programu OpenAI (safe harbor) a s přístupem do Anthropic Cyber Verification Program, který pro schválený bezpečnostní výzkum uvolňuje kybernetická omezení Claude. Díra byla v komunitním fóru nápovědy OpenAI, kde mohl útočník převzít účty ChatGPT i Codex jakéhokoli přihlášeného uživatele. Hacktron tak získal přístup k účtu zaměstnance, přimněl jeho Codex navrhnout změny v interním repozitáři OpenAI a za nalezenou zranitelnost dostal odměnu 6 500 dolarů.

Proč to je důležité: Případ ukazuje, že AI agenti jako Claude jsou už dnes reálně použitelní k efektivnímu etickému hackingu i proti velkým AI firmám. Pro B2B bezpečnostní týmy je to signál, aby zvážily AI-driven red-teaming vlastní infrastruktury.