My News ← 戻る

AIで構築したエクスプロイトとサインイン欠陥を組み合わせ、OpenAI内部コードへのアクセスに成功

AIで構築したエクスプロイトとサインイン欠陥を組み合わせ、OpenAI内部コードへのアクセスに成功

項目 内容
ジャンル セキュリティ
日付 2026-09-19
元記事 SecurityWeek

要約

Hacktronの研究者チームが、AIで構築したエクスプロイトとOpenAIのサインイン脆弱性を組み合わせ、OpenAI従業員アカウントへのアクセスに成功した。The DecoderはAnthropicのOpus 5モデルが使用されたと報じており、72時間未満という短時間での内部システムへの侵入が達成された。バグバウンティプログラムを通じて報告・認定され、OpenAI側は修正済みとしている。この事例は、フロンティアAIモデルが高度なサイバー攻撃ツールとして機能し得ることを実証しており、AI能力の向上がもたらすオフェンシブセキュリティのリスク拡大について業界全体での議論を促している。


元記事を読む →