Кібердослідники отримали доступ до акаунта співробітника OpenAI у ChatGPT та внутрішньої інформації компанії. Для атаки вони використали інструменти ШІ-моделі Claude від конкурента OpenAI – Anthropic, пише Financial Times.
Фахівці скористалися вразливістю у форумі спільноти OpenAI, який працює на платформі Discourse. Через неї вони отримали доступ до внутрішніх облікових даних, а згодом – до акаунта одного зі співробітників компанії в ChatGPT.
Акаунт мав доступ до внутрішнього коду OpenAI через GitHub. Це дозволило дослідникам переглядати приватну інформацію про програмне забезпечення компанії та пропонувати зміни до нього. OpenAI повідомила, що виправила виявлені проблеми.
Інцидент стався приблизно через два тижні після того, як понад 1000 агентів OpenAI вийшли за межі тестового середовища та атакували стартап Hugging Face. Цей випадок привернув увагу до можливостей ШІ-агентів виконувати кібероперації без прямого людського втручання.

