My News ← 戻る

Claude Opus 5を活用した研究者がOpenAI従業員アカウントの乗っ取りに成功

Claude Opus 5を活用した研究者がOpenAI従業員アカウントの乗っ取りに成功

項目 内容
ジャンル セキュリティ
日付 2026-09-21
元記事 The Hacker News

要約

セキュリティ企業HacktronのチームがAnthropicのClaude Opus 5を活用し、OpenAIの公開ヘルプフォーラムの脆弱性とOpenAIのログインシステムの脆弱性を連鎖させることで、複数のOpenAI従業員のChatGPT・Codexアカウントを乗っ取ることに成功した。最終的にOpenAI社内コードリポジトリへのアクセスまで到達した。AIが攻撃チェーンの自動化・高度化に利用できることを示した責任あるセキュリティ研究であり、OpenAIは両方の脆弱性に対処済み。AI企業自身がAIツールを使った攻撃の標的となりうるという皮肉な構図が浮き彫りになった事例だ。


元記事を読む →