AIで構築したエクスプロイトとサインイン欠陥を組み合わせ、OpenAI内部コードへのアクセスに成功
AIで構築したエクスプロイトとサインイン欠陥を組み合わせ、OpenAI内部コードへのアクセスに成功
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-19 |
| 元記事 | SecurityWeek |
要約
Hacktronの研究者チームが、AIで構築したエクスプロイトとOpenAIのサインイン脆弱性を組み合わせ、OpenAI従業員アカウントへのアクセスに成功した。The DecoderはAnthropicのOpus 5モデルが使用されたと報じており、72時間未満という短時間での内部システムへの侵入が達成された。バグバウンティプログラムを通じて報告・認定され、OpenAI側は修正済みとしている。この事例は、フロンティアAIモデルが高度なサイバー攻撃ツールとして機能し得ることを実証しており、AI能力の向上がもたらすオフェンシブセキュリティのリスク拡大について業界全体での議論を促している。