NG Solution Team
Cybersécurité

OpenAI victime d’une faille : accès à un dépôt de code central

OpenAI a confirmé qu’une équipe de recherche de Hacktron AI a exploité une faille de sécurité en utilisant Anthropic’s Claude, obtenant le 25 July l’accès à un dépôt de code logiciel central d’OpenAI. Lors de l’incident, les chercheurs ont accédé à plusieurs comptes ChatGPT appartenant à des employés d’OpenAI, ce qui leur a permis de lire et de proposer des modifications au code hébergé sur GitHub.

OpenAI : réponse et conséquences

OpenAI a reconnu l’incident, indiqué avoir corrigé la vulnérabilité et versé une prime de 6 500 $ à l’équipe de recherche pour ses découvertes. Un porte-parole d’OpenAI a exprimé sa gratitude pour le signalement rapide du problème.

L’incident suit un précédent impliquant Hugging Face et souligne la vulnérabilité des entreprises d’intelligence artificielle face à des attaques informatiques alimentées par des outils d’IA. Il soulève des questions sur les mesures de cybersécurité en place au sein de ces sociétés, alors qu’elles font face à des menaces de plus en plus sophistiquées.

Related posts

Les identifiants VPN Fortinet sont-ils en danger à cause de l’exposition FortiBleed ?

Thomas Lefèvre

Comment les attaquants utilisent-ils l’IA à des fins malveillantes ?

Lucie Moreau

ShieldCrash : un PoC pour un zero-day de Microsoft Defender

Lucie Moreau

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy