đš LâIA est officiellement dĂ©tournĂ©e pour pirater lâIA, et elle vient de frapper le plus grand nom du secteur.
Les modĂšles rivaux ne se contentent plus de rivaliser pour les benchmarks. Ils utilisent dĂ©sormais des chaĂźnes dâexploitation comme des armes les uns contre les autres.
Voici lâhistoire folle derriĂšre la brĂšche :
Des chercheurs de Hacktron AI ont libĂ©rĂ© Claude dâAnthropic pour analyser et exploiter une vulnĂ©rabilitĂ© cachĂ©e dans un forum de dĂ©veloppeurs tiers utilisĂ© par OpenAI.
Claude a aidĂ© Ă construire une chaĂźne dâexploitation qui comble un fossĂ© : dâune simple vulnĂ©rabilitĂ© web vers un accĂšs interne.
Une fois Ă lâintĂ©rieur du forum, la brĂšche a compromis les comptes ChatGPT de plusieurs employĂ©s dâOpenAI.
Cet accĂšs a ouvert un chemin dorĂ© vers le code interne GitHub dâOpenAI, le moteur central derriĂšre lâensemble de leur pile technologique.
Lâintrusion initiale a eu lieu en juillet, mais les dĂ©tails ont Ă©tĂ© tenus secrets jusquâĂ la divulgation publique dâaujourdâhui.
OpenAI a discrĂštement corrigĂ© la chaĂźne dâexploitation, confirmĂ© que ses infrastructures internes Ă©taient sĂ©curisĂ©es, et rĂ©compensĂ© les chercheurs avec une prime de 6 500 $.
Lâimplication plus large est terrifiante : les capacitĂ©s dâIA offensives Ă©voluent plus vite que les correctifs dĂ©fensifs ne peuvent suivre.
Quand un modĂšle de pointe peut naviguer de maniĂšre autonome dans des rĂ©seaux dâentreprise complexes pour pirater son principal concurrent, le paysage de la cybersĂ©curitĂ© change dĂ©finitivement.
#OpenAI #Anthropic #CyberSecurity #AI #TechNews
Les modĂšles rivaux ne se contentent plus de rivaliser pour les benchmarks. Ils utilisent dĂ©sormais des chaĂźnes dâexploitation comme des armes les uns contre les autres.
Voici lâhistoire folle derriĂšre la brĂšche :
Des chercheurs de Hacktron AI ont libĂ©rĂ© Claude dâAnthropic pour analyser et exploiter une vulnĂ©rabilitĂ© cachĂ©e dans un forum de dĂ©veloppeurs tiers utilisĂ© par OpenAI.
Claude a aidĂ© Ă construire une chaĂźne dâexploitation qui comble un fossĂ© : dâune simple vulnĂ©rabilitĂ© web vers un accĂšs interne.
Une fois Ă lâintĂ©rieur du forum, la brĂšche a compromis les comptes ChatGPT de plusieurs employĂ©s dâOpenAI.
Cet accĂšs a ouvert un chemin dorĂ© vers le code interne GitHub dâOpenAI, le moteur central derriĂšre lâensemble de leur pile technologique.
Lâintrusion initiale a eu lieu en juillet, mais les dĂ©tails ont Ă©tĂ© tenus secrets jusquâĂ la divulgation publique dâaujourdâhui.
OpenAI a discrĂštement corrigĂ© la chaĂźne dâexploitation, confirmĂ© que ses infrastructures internes Ă©taient sĂ©curisĂ©es, et rĂ©compensĂ© les chercheurs avec une prime de 6 500 $.
Lâimplication plus large est terrifiante : les capacitĂ©s dâIA offensives Ă©voluent plus vite que les correctifs dĂ©fensifs ne peuvent suivre.
Quand un modĂšle de pointe peut naviguer de maniĂšre autonome dans des rĂ©seaux dâentreprise complexes pour pirater son principal concurrent, le paysage de la cybersĂ©curitĂ© change dĂ©finitivement.
#OpenAI #Anthropic #CyberSecurity #AI #TechNews

