Die Spezialisten des Unternehmens Hacktron AI konnten auf das Konto eines OpenAI-Mitarbeiters in ChatGPT und auf das interne Unternehmens-Repository auf GitHub zugreifen. Dazu nutzten sie ein von Anthropic stammendes Claude-KI-Modell. Wie das „Wall Street Journal“ berichtet.
Der Hack wurde durch eine Schwachstelle im Discourse-Dienst möglich – über diese erhielten die Forschenden Authentifizierungstokens, die sich für den Login in OpenAI-Konten eigneten. Es geht um weiße Hacker: Nachdem sie die Lücke entdeckt hatten, nutzten sie sie nicht zum Schaden des Unternehmens, sondern gaben die Informationen OpenAI gegen eine Belohnung weiter.
Der Hack wurde durch eine Schwachstelle im Discourse-Dienst möglich – über diese erhielten die Forschenden Authentifizierungstokens, die sich für den Login in OpenAI-Konten eigneten. Es geht um weiße Hacker: Nachdem sie die Lücke entdeckt hatten, nutzten sie sie nicht zum Schaden des Unternehmens, sondern gaben die Informationen OpenAI gegen eine Belohnung weiter.
