Hackers breach OpenAI using Claude tools, gaining access to employee accounts and the company's internal codebase — attackers initiated a 'harmless' pull request as proof of the hack

Summary
Grupa białych kapeluszy z Hackron AI włamała się do systemów OpenAI, uzyskując dostęp do kont pracowników i kodu wewnętrznego. Atak nastąpił 25 lipca, a hakerzy udowodnili włamanie wysyłając żądanie łączenia do prywatnego repozytorium firmy. OpenAI naprawiła luki w ciągu 14 godzin od zgłoszenia i wypłaciła nagrodę w wysokości 6 500 dolarów. Badacze opublikowali informacje na X 18 września, prezentując dowody na działanie narzędzi Claude.
Key points
- Atakujący wykorzystali narzędzia Claude, aby uzyskać dostęp do kont pracowników OpenAI i ich kodu wewnętrznego.
- Dowód włamania stanowił żądanie łączenia (pull request) do prywatnego repozytorium OpenAI przed zgłoszeniem luki.
- OpenAI naprawiła znalezione luki w ciągu 14 godzin od otrzymania raportu.
- Firma wypłaciła zespołowi badawczemu z Hackron AI nagrodę w wysokości 6 500 dolarów.
Timeline
atakujący uzyskali dostęp do kont pracowników i kodu wewnętrznego OpenAI
zespół Hackron AI opublikował informacje o włamaniu na platformie X
“A team of white-hat hackers from cybersecurity startup Hackron AI has successfully hacked OpenAI using Claude tools.”
Tło
Atakujący wykorzystali narzędzia Claude, aby uzyskać dostęp do kont pracowników OpenAI i ich kodu wewnętrznego.
Dlaczego to ważne
Włamanie do prywatnego repozytorium OpenAI i kont pracowników stanowi poważne zagrożenie dla bezpieczeństwa kluczowych technologii sztucznej inteligencji.