Hacktron AIの研究者たちは、Anthropic社の「Claude」を利用してDiscourseの脆弱性を悪用し、OpenAI従業員のChatGPTアカウントやGitHubトークンにアクセスすることで、Monorepoコードリポジトリへの侵入に成功しました。OpenAIはこの脆弱性に対処し、6,500ドルの報奨金を支払いました。 同チームは、AIサブスクリプションを契約している小規模なグループであっても、主要なテクノロジー企業への侵入が可能であることを実証しました。彼らは、コアモデルの重みを盗むことなく、機密性の高いアルゴリズムデータにアクセスしたのです。この事件は、独自開発のソフトウェアインフラに対するAIを活用した攻撃のリスクが高まっていることを浮き彫りにしています。