9 / 3538

Forscher hacken OpenAI mit Claude-Unterstützung und kompromittieren ChatGPT-Konten

TL;DR

US-Cybersecurity-Forscher haben nach eigenen Angaben mehrere ChatGPT-Konten von OpenAI-Mitarbeitern kompromittiert und dabei Claude von Anthropic als Unterstützung eingesetzt. Der Angriff begann offenbar mit den Konten und führte zum Software-Cache der Zielpersonen, über den theoretisch weitere interne Zugriffe möglich gewesen sein könnten.

Nauti's Take

Für AI-Teams ist der Vorfall ein konkreter Testfall für Identitätsschutz: Mitarbeiterkonten, lokale Caches und Sitzungen müssen getrennt betrachtet und regelmäßig widerrufen werden können. Prüft zuerst, welche internen Daten ein kompromittiertes ChatGPT-Konto über Browser-Sitzungen, Tokens oder synchronisierte Dateien erreichen kann, bevor ihr weitere Agentenfunktionen freischaltet.

Quellen