OpenAI a confirmé qu’une équipe de recherche de Hacktron AI a exploité une faille de sécurité en utilisant Anthropic’s Claude, obtenant le 25 July l’accès à un dépôt de code logiciel central d’OpenAI. Lors de l’incident, les chercheurs ont accédé à plusieurs comptes ChatGPT appartenant à des employés d’OpenAI, ce qui leur a permis de lire et de proposer des modifications au code hébergé sur GitHub.
OpenAI : réponse et conséquences
OpenAI a reconnu l’incident, indiqué avoir corrigé la vulnérabilité et versé une prime de 6 500 $ à l’équipe de recherche pour ses découvertes. Un porte-parole d’OpenAI a exprimé sa gratitude pour le signalement rapide du problème.
L’incident suit un précédent impliquant Hugging Face et souligne la vulnérabilité des entreprises d’intelligence artificielle face à des attaques informatiques alimentées par des outils d’IA. Il soulève des questions sur les mesures de cybersécurité en place au sein de ces sociétés, alors qu’elles font face à des menaces de plus en plus sophistiquées.

