OpenAI a anunțat că va simplifica programul de recompensare pentru hackerii etici, după ce cercetătorii au demonstrat că se poate intra în sistem cu ajutorul lui Claude și se poate ieși cu o chitanță. Compania susține că vulnerabilitatea a fost remediată, iar accesul va fi permis în continuare tuturor celor care promit solemn să nu descarce codul după ce l-au găsit.
Noul protocol va începe cu un formular prin care hackerul trebuie să declare că intenția sa este bună, că nu are buzunare și că a venit doar să verifice dacă ușa digitală este încuiată. La final, solicitantul va bifa că, în cazul în care ajunge din greșeală în memoria cache, va lăsa lucrurile exact cum le-a găsit, eventual cu un bilețel de mulțumire.
„Nu considerăm că am fost sparți, ci că am primit o vizită de curtoazie cu acces extins”, a declarat un responsabil imaginar al departamentului de securitate. Potrivit acestuia, cercetătorii au fost recompensați pentru că au raportat problema, iar compania analizează dacă următoarea vulnerabilitate poate fi transmisă direct printr-un mesaj cu subiectul „Bună ziua, am intrat”.
Claude și GPT-5.6 Sol ar urma să fie invitați la o întâlnire de conciliere, moderată de un captcha care nu se poate rezolva nici de oameni, nici de roboți. Între timp, OpenAI recomandă angajaților să nu-și mai lase conturile deschise pe forumuri, GitHub sau în apropierea unor inteligențe artificiale care par că știu unde este ieșirea.
Nu te-ai prins de gluma? Uite de la ce a pornit
Cercetătorii de la Hacktron AI au accesat etic conturile unor angajați OpenAI prin forumul Discourse, folosind inițial chatbotul Claude, apoi au putut accesa memoria cache și cod din GitHub. Incidentul a fost raportat OpenAI în cadrul programului său pentru hackeri etici.


