Claude Opus 5を活用した研究者がOpenAI従業員アカウントの乗っ取りに成功
Claude Opus 5を活用した研究者がOpenAI従業員アカウントの乗っ取りに成功
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-21 |
| 元記事 | The Hacker News |
要約
セキュリティ企業HacktronのチームがAnthropicのClaude Opus 5を活用し、OpenAIの公開ヘルプフォーラムの脆弱性とOpenAIのログインシステムの脆弱性を連鎖させることで、複数のOpenAI従業員のChatGPT・Codexアカウントを乗っ取ることに成功した。最終的にOpenAI社内コードリポジトリへのアクセスまで到達した。AIが攻撃チェーンの自動化・高度化に利用できることを示した責任あるセキュリティ研究であり、OpenAIは両方の脆弱性に対処済み。AI企業自身がAIツールを使った攻撃の標的となりうるという皮肉な構図が浮き彫りになった事例だ。