Heim
White-Hat-Hacker haben die ChatGPT-Konten von OpenAI-Mitarbeitern mit Hilfe von Claude gehackt und beanspruchen eine Belohnung von 6.500 US-Dollar.

Am 18. September berichtete die „Wall Street Journal“, dass unabhängige Sicherheitsforscher über Anthropic Claude in das ChatGPT-Konto eines OpenAI-Mitarbeiters eingedrungen sind und so Zugriff auf das private Software-Code-Repository des Unternehmens erlangten.
Das Team, das die Sicherheitsfirma Hacktron AI vertritt, hatte zuvor bereits am Bug-Bounty-Programm von OpenAI teilgenommen. Nach der Identifizierung der Sicherheitslücke meldeten sie diese umgehend an OpenAI, das ihnen eine Belohnung von 6.500 US-Dollar (ca. 43.692 RMB) zusprach.
Die Sicherheitslücke befand sich in Discourse, wobei die Tokens auf ChatGPT gültig waren
Der Angriff begann am 23. Juli. Hacktron-Forscher identifizierten einen Fehler in der Handhabung bestimmter Bilddateien durch Discourse und nutzten eine spezialisierte Version von Claude Opus 4.8, die qualifizierten Cybersicherheitsfachleuten vorbehalten ist, um Exploit-Code zu generieren. Der erste Versuch scheiterte; nachdem Anthropic jedoch in derselben Nacht Opus 5 veröffentlichte, gelang es Claude, die Sicherheitslücke am nächsten Tag erfolgreich auszunutzen.
Die ausgenutzte Schwachstelle, als CVE-2026-45788 gekennzeichnet, ist eine unbegrenzte Upload-Schwachstelle in der sicheren Upload-Funktion von Discourse. Angreifer können geschützte Inhalte offenlegen, wenn sie über die entsprechende URL verfügen, und umgehen dabei die Authentifizierungsanforderungen für Remote-Angriffe. Discourse bestätigte, dass es am 25. Juli benachrichtigt wurde und das Problem umgehend behob.
Der Angriff ermöglichte es den Forschern, auf den Discourse-Server zuzugreifen, der OpenAIs Forum hostet, und Konten-Anmeldetokens abzurufen. Unerwarteterweise funktionierten diese Tokens auch auf ChatGPT, einschließlich für OpenAI-Mitarbeiter, und gewährten Zugriff auf OpenAIs GitHub-Dienste.
Infolgedessen hatten die Forscher Zugriff auf Dateien in einem großen Software-Repository, das als „Monorepo“ bekannt ist. Laut Insiderinformationen enthält das Monorepo die algorithmischen Geheimnisse, die es OpenAIs Modellen ermöglichen, mit größerer Geschwindigkeit und Effizienz zu arbeiten, wobei jedoch die Modellgewichte ausgeschlossen sind. Die Forscher stoppten den Eindringversuch, nachdem sie erkannt hatten, dass sie auf sensible Daten zugreifen konnten; zuvor hatten sie einen Dokumentänderungsantrag mit der Bezeichnung „Hacktron AI Team PoC“ als Beweis eingereicht (der abgelehnt wurde).
„Wir sind einfach drei Personen mit Claude- und Codex-Abos“
Mohan Pedhapati, CTO von Hacktron AI, erklärte, dass der Vorfall zeige, wie staatsfinanzierte, hochentwickelte Cyber-Teams echte Möglichkeiten hätten, in amerikanische KI-Geheimnisse einzusehen: „Ich glaube nicht, dass wir intelligenter sind als ausländische Bedrohungen. Wir sind lediglich drei Personen mit Claude- und Codex-Abos.“
Verwandter Artikel
Cognition AI in Finanzierungsgesprächen, da die Bewertung auf 40 Milliarden US-Dollar steigt
Cognition, der Schaffer des gefeierten KI-Code-Assistenten Devin, hat erhebliches Interesse von Investoren auf sich gezogen. Branchenquellen geben an, dass das Unternehmen derzeit über eine neue Finanzierungsrunde verhandelt, wobei Prognosen darauf h
OpenAI stellt das große Basismodell im Rahmen des neuen Vortrainingsprojekts Doug vor
Während sich die Technologie der künstlichen Intelligenz weiterentwickelt, hat das Interesse der Branche an der zugrunde liegenden Architektur grundlegender großer Modelle nie nachgelassen. Kürzlich enthüllte ein X-Nutzer, der die Entwicklungen bei g
Deltek-Studie: 91 % der Unternehmen bezeichnen KI als entscheidend für den Erfolg
Eine Studie von Deltek zeigt, dass Projektunternehmen zwar höhere Gewinne erwarten, die messbaren Auswirkungen von KI derzeit jedoch durch Umsetzungslücken eingeschränkt werden. Bildnachweis: Nitat Te
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Am 18. September berichtete die „Wall Street Journal“, dass unabhängige Sicherheitsforscher über Anthropic Claude in das ChatGPT-Konto eines OpenAI-Mitarbeiters eingedrungen sind und so Zugriff auf das private Software-Code-Repository des Unternehmens erlangten.
Das Team, das die Sicherheitsfirma Hacktron AI vertritt, hatte zuvor bereits am Bug-Bounty-Programm von OpenAI teilgenommen. Nach der Identifizierung der Sicherheitslücke meldeten sie diese umgehend an OpenAI, das ihnen eine Belohnung von 6.500 US-Dollar (ca. 43.692 RMB) zusprach.
Die Sicherheitslücke befand sich in Discourse, wobei die Tokens auf ChatGPT gültig waren
Der Angriff begann am 23. Juli. Hacktron-Forscher identifizierten einen Fehler in der Handhabung bestimmter Bilddateien durch Discourse und nutzten eine spezialisierte Version von Claude Opus 4.8, die qualifizierten Cybersicherheitsfachleuten vorbehalten ist, um Exploit-Code zu generieren. Der erste Versuch scheiterte; nachdem Anthropic jedoch in derselben Nacht Opus 5 veröffentlichte, gelang es Claude, die Sicherheitslücke am nächsten Tag erfolgreich auszunutzen.
Die ausgenutzte Schwachstelle, als CVE-2026-45788 gekennzeichnet, ist eine unbegrenzte Upload-Schwachstelle in der sicheren Upload-Funktion von Discourse. Angreifer können geschützte Inhalte offenlegen, wenn sie über die entsprechende URL verfügen, und umgehen dabei die Authentifizierungsanforderungen für Remote-Angriffe. Discourse bestätigte, dass es am 25. Juli benachrichtigt wurde und das Problem umgehend behob.
Der Angriff ermöglichte es den Forschern, auf den Discourse-Server zuzugreifen, der OpenAIs Forum hostet, und Konten-Anmeldetokens abzurufen. Unerwarteterweise funktionierten diese Tokens auch auf ChatGPT, einschließlich für OpenAI-Mitarbeiter, und gewährten Zugriff auf OpenAIs GitHub-Dienste.
Infolgedessen hatten die Forscher Zugriff auf Dateien in einem großen Software-Repository, das als „Monorepo“ bekannt ist. Laut Insiderinformationen enthält das Monorepo die algorithmischen Geheimnisse, die es OpenAIs Modellen ermöglichen, mit größerer Geschwindigkeit und Effizienz zu arbeiten, wobei jedoch die Modellgewichte ausgeschlossen sind. Die Forscher stoppten den Eindringversuch, nachdem sie erkannt hatten, dass sie auf sensible Daten zugreifen konnten; zuvor hatten sie einen Dokumentänderungsantrag mit der Bezeichnung „Hacktron AI Team PoC“ als Beweis eingereicht (der abgelehnt wurde).
„Wir sind einfach drei Personen mit Claude- und Codex-Abos“
Mohan Pedhapati, CTO von Hacktron AI, erklärte, dass der Vorfall zeige, wie staatsfinanzierte, hochentwickelte Cyber-Teams echte Möglichkeiten hätten, in amerikanische KI-Geheimnisse einzusehen: „Ich glaube nicht, dass wir intelligenter sind als ausländische Bedrohungen. Wir sind lediglich drei Personen mit Claude- und Codex-Abos.“
Cognition AI in Finanzierungsgesprächen, da die Bewertung auf 40 Milliarden US-Dollar steigt
Cognition, der Schaffer des gefeierten KI-Code-Assistenten Devin, hat erhebliches Interesse von Investoren auf sich gezogen. Branchenquellen geben an, dass das Unternehmen derzeit über eine neue Finanzierungsrunde verhandelt, wobei Prognosen darauf h
OpenAI stellt das große Basismodell im Rahmen des neuen Vortrainingsprojekts Doug vor
Während sich die Technologie der künstlichen Intelligenz weiterentwickelt, hat das Interesse der Branche an der zugrunde liegenden Architektur grundlegender großer Modelle nie nachgelassen. Kürzlich enthüllte ein X-Nutzer, der die Entwicklungen bei g
Deltek-Studie: 91 % der Unternehmen bezeichnen KI als entscheidend für den Erfolg
Eine Studie von Deltek zeigt, dass Projektunternehmen zwar höhere Gewinne erwarten, die messbaren Auswirkungen von KI derzeit jedoch durch Umsetzungslücken eingeschränkt werden. Bildnachweis: Nitat Te











