🚹 L’IA est officiellement dĂ©tournĂ©e pour pirater l’IA, et elle vient de frapper le plus grand nom du secteur.
Les modĂšles rivaux ne se contentent plus de rivaliser pour les benchmarks. Ils utilisent dĂ©sormais des chaĂźnes d’exploitation comme des armes les uns contre les autres.
Voici l’histoire folle derriùre la brùche :
Des chercheurs de Hacktron AI ont libĂ©rĂ© Claude d’Anthropic pour analyser et exploiter une vulnĂ©rabilitĂ© cachĂ©e dans un forum de dĂ©veloppeurs tiers utilisĂ© par OpenAI.
Claude a aidĂ© Ă  construire une chaĂźne d’exploitation qui comble un fossĂ© : d’une simple vulnĂ©rabilitĂ© web vers un accĂšs interne.
Une fois Ă  l’intĂ©rieur du forum, la brĂšche a compromis les comptes ChatGPT de plusieurs employĂ©s d’OpenAI.
Cet accĂšs a ouvert un chemin dorĂ© vers le code interne GitHub d’OpenAI, le moteur central derriĂšre l’ensemble de leur pile technologique.
L’intrusion initiale a eu lieu en juillet, mais les dĂ©tails ont Ă©tĂ© tenus secrets jusqu’à la divulgation publique d’aujourd’hui.
OpenAI a discrĂštement corrigĂ© la chaĂźne d’exploitation, confirmĂ© que ses infrastructures internes Ă©taient sĂ©curisĂ©es, et rĂ©compensĂ© les chercheurs avec une prime de 6 500 $.
L’implication plus large est terrifiante : les capacitĂ©s d’IA offensives Ă©voluent plus vite que les correctifs dĂ©fensifs ne peuvent suivre.
Quand un modĂšle de pointe peut naviguer de maniĂšre autonome dans des rĂ©seaux d’entreprise complexes pour pirater son principal concurrent, le paysage de la cybersĂ©curitĂ© change dĂ©finitivement.
#OpenAI #Anthropic #CyberSecurity #AI #TechNews