Forscher hacken OpenAI mit Claude-Unterstützung und kompromittieren ChatGPT-Konten
TL;DR
US-Cybersecurity-Forscher haben nach eigenen Angaben mehrere ChatGPT-Konten von OpenAI-Mitarbeitern kompromittiert und dabei Claude von Anthropic als Unterstützung eingesetzt. Der Angriff begann offenbar mit den Konten und führte zum Software-Cache der Zielpersonen, über den theoretisch weitere interne Zugriffe möglich gewesen sein könnten.
Nauti's Take
Für AI-Teams ist der Vorfall ein konkreter Testfall für Identitätsschutz: Mitarbeiterkonten, lokale Caches und Sitzungen müssen getrennt betrachtet und regelmäßig widerrufen werden können. Prüft zuerst, welche internen Daten ein kompromittiertes ChatGPT-Konto über Browser-Sitzungen, Tokens oder synchronisierte Dateien erreichen kann, bevor ihr weitere Agentenfunktionen freischaltet.