AI-Built Exploit and Sign-In Flaw Opened Path to Internal OpenAI Code
18/09/2026-15:45 18/09/2026-15:50 דילים וקופונים SecurityWeek דיווח
Hacktron researchers earned a bug bounty after demonstrating access to OpenAI employee accounts. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמרחוקרי אבטחה מחברת Hacktron הצליחו לקבל פרס בוג בונטי לאחר שהדגימו פגם בהתחברות (sign‑in flaw) שנוצר באמצעות מנוע בינה מלאכותית, אשר אפשר להם לגשת לחשבונות עובדי OpenAI ולכן לחדור לקוד הפנימי של החברה. הפגם, שמכונה “AI‑Built Exploit”, נוצל כדי לעקוף מנגנוני אימות ולהשיג גישה לא מורשית לסביבות פיתוח רגישות. לאחר חשיפת הבעיה, OpenAI תיקנה את הפרצה ושילמה לחוקרים את הפרס בהתאם לתכנית bug bounty שלה. האירוע מדגיש את הסיכונים הגלומים בשימוש במודלי AI ליצירת כלי תקיפה ואת החשיבות של ביקורת אבטחה מתמשכת במערכות זיהוי והזדהות של ארגוני טכנולוגיה גדולים. (מקור: SecurityWeek)תוכן זה נוצר על ידי בינה מלאכותית.