據報導,使用 Anthropic Claude Opus 5 的安全研究團隊在72小時內取得了 OpenAI 內部程式碼儲存庫的存取權。
VentureBeat 17日報導,研究團隊利用論壇軟體 Discourse 所含的 libheif 圖像處理漏洞,建立遠端程式碼執行路徑,並取得 OpenAI 員工帳戶的存取權。《華爾街日報》也指出,研究團隊透過該帳戶取得讀取 OpenAI 私有軟體及提出修改建議的途徑。
VentureBeat 表示,研究團隊在查看敏感原始碼前中止測試,並向 OpenAI 通報漏洞。報導稱,OpenAI 在收到通報後修復了相關問題,並向研究團隊支付6500美元獎金。
留言 0