Investigadores independientes de seguridad usaron Claude, de Anthropic, para explorar fallas en los sistemas de OpenAI. El caso involucró cuentas de empleados, acceso a Codex y la entrada a un repositorio interno de códigos. A pesar de la gravedad, el equipo llevó a cabo la acción dentro del programa de recompensas por fallas de la empresa.

La startup Hacktron AI reunió a tres especialistas para realizar las pruebas. Después de identificar y combinar dos vulnerabilidades críticas, el grupo informó los detalles a OpenAI y recibió una recompensa de 6.500 USD. La empresa afirma que ya corrigió las brechas encontradas durante la investigación.

O primeiro passo do Claude em ataque à OpenAI ocorreu em 25 de julho. Os pesquisadores encontraram uma falha no Discourse, software de terceiros que alimenta o fórum da comunidade da OpenAI. Curiosamente, uma imagem no formato HEIF ou HEIC abriu o caminho para a invasão.

Cuando un usuario envía este tipo de archivo al foro, Discourse utiliza diferentes herramientas para convertir la imagen en JPEG. Primero, el sistema reenvía el contenido a ImageMagick, un programa de código abierto usado para redimensionar y procesar imágenes. Como la herramienta no maneja directamente el formato de Apple, recurre a la biblioteca libheif.

#Tecnologia #InteligenciaArtificial