Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Sicherheitsforscher haben sich Zugang zu internen Systemen von OpenAI verschafft. Dafür nutzten sie Claude, das KI-Modell des Konkurrenten Anthropic. Die Forscher handelten im Rahmen eines Bug-Bounty-Programms und meldeten die entdeckten Schwachstellen umgehend an OpenAI, berichtet The Wall Street Journal.
In diesem Programm dürfen Sicherheitsforscher unter bestimmten Bedingungen nach Schwachstellen suchen. Für bestätigte Sicherheitslücken können sie eine Prämie erhalten.
Die Forscher arbeiten für das Sicherheitsunternehmen Hacktron AI und begannen ihre Untersuchung am 23. Juli. Sie entdeckten eine Schwachstelle in Discourse, der Software hinter dem Community-Forum von OpenAI.
Die Forscher nutzten eine spezielle Version von Claude für Sicherheitsexperten, um die Lücke auszunutzen. Zunächst gelang das nicht. Erst nach der Einführung von Claude Opus 5 schrieb das KI-Modell nach Angaben der Forscher funktionsfähigen Code.
Dadurch erhielten sie Zugriff auf einen Discourse-Server von OpenAI. Auf dem Server lagen Authentifizierungs-Token, mit denen Nutzer bei Onlinediensten angemeldet bleiben konnten.
Anschließend stellten die Forscher fest, dass einige Token auch bei ChatGPT funktionierten. Ein Teil davon gehörte zudem Mitarbeitenden von OpenAI.
Über die Token konnten die Forscher auch Systeme auf GitHub erreichen. Dort erhielten sie Zugriff auf ein Code-Repository mit dem Namen Monorepo.
Nach Angaben von mit der Infrastruktur von OpenAI vertrauten Quellen enthält dieses Repository wichtige interne Software, mit der die KI-Modelle des Unternehmens schneller und effizienter gemacht werden.
Die Forscher geben an, sie hätten aufgehört, sobald klar gewesen sei, dass sie sensible Informationen einsehen konnten. Allerdings reichten sie noch eine Änderungsanfrage für ein Dokument ein. Damit wollten sie belegen, dass sie tatsächlich Zugriff erhalten hatten.
OpenAI teilte mit, eine Untersuchung habe eine „begrenzte Einsichtnahme“ in Metadaten und Codeänderungen interner Code-Repositorys ergeben. Die Schwachstellen seien inzwischen behoben.
OpenAI zahlte Hacktron AI für die Meldung der Probleme eine Prämie von 6.500 Dollar. Discourse erklärte, die eigene Schwachstelle am 25. Juli behoben zu haben, am selben Tag, an dem das Unternehmen informiert wurde.
Nach Einschätzung von Sicherheitsforschern zeigt der Fall, dass KI das Auffinden und Ausnutzen von Softwarelücken zunehmend erleichtert. Mohan Pedhapati, Technikchef von Hacktron AI, weist darauf hin, dass deutlich stärkere Akteure Zugang zu derselben Technologie haben könnten.
„Ich halte uns nicht für so gut wie chinesische Hacker“, sagt Pedhapati. „Wir sind einfach drei Leute mit Abos für Claude und Codex.“
OpenAI unterzog seine Systeme nach mehreren Sicherheitsvorfällen einer umfassenden Prüfung. Mitgründer Greg Brockman zufolge wurden vorübergehend 25 Prozent der Softwareentwickler für Sicherheitsaufgaben abgestellt. Dabei seien mehrere schwerwiegende Probleme gefunden und behoben worden.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
4.000 Bitcoin sind durch einen Bug verschwunden, der gefälschte Coins entstehen ließ. Mehr als 80 Börsen und Unternehmen stehen nun ohne ihre Deckung da.
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Ein Analyst hält einen Anstieg des XRP-Kurses auf 60 Dollar für möglich, falls ein wichtiger Widerstand überwunden wird. Dafür wäre ein Kursanstieg von mehr als 4.000 Prozent nötig.
KI-Modelle prognostizieren den XRP-Kurs für den 1. Oktober. Im Schnitt rechnen sie mit 1,29 Dollar, die Unterschiede fallen jedoch auffallend groß aus.
Siebzehn Generalstaatsanwälte aus US-Bundesstaaten warnen vor dem CLARITY Act – kurz bevor der Senat über das wichtige Kryptogesetz abstimmt.