OmniTools 9月19日消息,美国网络安全初创公司Hacktron AI的研究人员在OpenAI漏洞赏金计划框架下,借助Anthropic的Claude聊天机器人开展道德黑客测试。团队通过分析OpenAI员工在Discourse论坛的公开讨论,获取了ChatGPT账户访问线索,并基于GitHub上公开的代码仓库提交了无害的拉取请求(PR)。
该操作旨在验证潜在身份验证与权限配置风险,未造成数据泄露或系统破坏。Hacktron已将漏洞细节提交至OpenAI安全团队。
OpenAI确认相关漏洞已被修复,并向Hacktron支付6500美元赏金。事件凸显跨平台信息关联可能带来的供应链式安全挑战。