Исследователи в области кибербезопасности с помощью ИИ‑модели Claude от Anthropic обнаружили две уязвимости в системах OpenAI. Об этом сообщает The Wall Street Journal. В рамках программы по поиску уязвимостей (bug hunting) команда получила доступ к учетной записи сотрудника OpenAI в ChatGPT, что позволило просматривать закрытый репозиторий программного кода и предлагать в нем изменения. За проделанную работу исследователям выплатили $6,5 тыс.

В OpenAI уточнили, что всего было найдено две уязвимости: одна — в стороннем сервисе Discourse, другая — в собственных системах компании. Компания Anthropic ситуацию пока не комментирует.

Программа bug hunting позволяет сторонним специалистам легально искать уязвимости за вознаграждение. В данном случае использование ИИ‑модели Claude для поиска слабых мест в инфраструктуре OpenAI демонстрирует, как инструменты искусственного интеллекта применяются в кибербезопасности.