Tyrėjai pasiekė OpenAI privataus kodo saugyklą per dvi pažeidžiamumo spragas
Nepriklausomi saugumo tyrėjai, kaip pranešama, pasitelkę Anthropic Claude gavo prieigą prie vieno OpenAI darbuotojo ChatGPT paskyros. Tai jiems suteikė prieigą prie OpenAI privačios programinės įrangos kodo saugyklos.
OpenAI nurodė, kad problemos buvo aptiktos per bendrovės bug bounty programą. Pasak bendrovės, buvo nustatytos dvi pažeidžiamumo spragos ir abi jos jau ištaisytos.
Pranešama, kad OpenAI tyrėjams išmokėjo 6500 JAV dolerių atlygį. Nurodoma, kad spragos buvo susijusios su trečiosios šalies Discourse paslauga, naudojama OpenAI forume, ir vidine OpenAI sistema.
Bendrovė taip pat apribojo prieigą, panaikino pažeistus prieigos raktus ir nutraukė susijusias sesijas.

