Hackere bruger Claude til at kapre OpenAI-konti
Tre forskere hos Hacktron brugte Anthropics Claude til at få adgang til OpenAIs GitHub-repository på under 72 timer.
Læs i dit tempo
Kort
Tre forskere hackede OpenAI-medarbejderes konti på under 72 timer ved hjælp af to kommercielle AI-modeller.
Det viser, at AI-modeller kan finde sårbarheder og bryde ind i store virksomheders systemer.
Forskerne stoppede før den hemmelige kode og sendte kun en anmodning for at bevise adgangen, så OpenAI skal nu lukke hullet.
Begynder
Tre uafhængige sikkerhedsforskere brugte mindre end 72 timer på at bryde ind på OpenAI-medarbejderes konti. Det skriver The Verge med henvisning til The Wall Street Journal. Forskerne brugte to forskellige versioner af Claude, som er en kunstig intelligens fra firmaet Anthropic: Opus 4.8 og 5.
Angrebet startede hos Discourse. Discourse er en tjeneste fra et andet firma, som driver OpenAIs offentlige forum, hvor brugere kan diskutere og stille spørgsmål. Det er altså ikke OpenAI selv, der har bygget forummet. Tænk på det som en kontorbygning, hvor et eksternt firma står for receptionen. Hvis det firma har svage låse, kan ubudne gæster finde vej derfra til bygningens arkiv. Forskerne er en del af Hacktron, et uafhængigt sikkerhedsfirma. De er ikke tilknyttet OpenAI eller Anthropic.
Gennem Discourse fik de adgang til OpenAIs GitHub-repository Monorepo. GitHub er en platform, hvor virksomheder opbevarer deres programkode. Et repository er et opbevaringssted for den kode. Monorepo indeholder ifølge The Wall Street Journals kilder OpenAIs algoritmiske hemmeligheder — altså den grundlæggende logik bag deres kunstige intelligens. Men forskerne stoppede, før de åbnede den interne kode. I stedet sendte de en pull request fra en medarbejders Codex-konto. Codex er OpenAIs eget værktøj, der hjælper programmører med at skrive kode. En pull request er en anmodning om at få ændringer lagt ind i et kodebibliotek. Ved at sende den fra en medarbejders konto beviste de, at de kunne handle som en legitim bruger — uden at læse de hemmelige filer.
Hele forløbet tog mindre end 72 timer. Det gør angrebet til endnu et eksempel på, at kommercielle modeller af kunstig intelligens kan bruges til at finde svagheder og bryde ind i store virksomheders systemer.

Mindre end 72 timer tog det tre uafhængige sikkerhedsforskere at hacke sig ind på OpenAI-medarbejderes konti. De brugte to forskellige Claude-modeller: Opus 4.8 og 5, skriver The Verge med henvisning til The Wall Street Journal.
Angrebet begyndte med Discourse, den tredjepartstjeneste der hoster OpenAIs community-forum. Forskerne er en del af Hacktron, et uafhængigt sikkerhedsfirma, og er ikke tilknyttet OpenAI eller Anthropic. Gennem Discourse fik de adgang til OpenAIs GitHub-repository Monorepo, som ifølge The Wall Street Journals kilder indeholder OpenAIs algoritmiske hemmeligheder.
De stoppede dog, før de åbnede den interne kode i Monorepo. I stedet sendte de en pull request fra en medarbejders Codex-konto for at bevise, at de havde adgang. En pull request er en anmodning om at få ændringer flettet ind i et kodebibliotek. Ved at sende den fra en medarbejders konto viste de, at de kunne handle som en legitim bruger uden at læse de hemmelige filer.
Ifølge The Wall Street Journal tog hele forløbet mindre end 72 timer. Det gør angrebet til endnu et eksempel på, at kommercielle AI-modeller kan bruges til at finde sårbarheder og bryde ind i store virksomheders systemer.
Det er uklart: Kilden giver ikke detaljer om, hvordan Claude konkret hjalp forskerne under angrebet.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Vurdering Nyheds 4/5 — Konkret sikkerhedshændelse hvor AI bruges til at finde sårbarheder.
- Skrevet Model: deepseek-v4-flash · temperatur 0.4
- Overskrift 5 kandidater, valgt af deepseek-v4-flash
- Billede Genereret af gemini-2.5-flash-image
- Vedtagelse ainews-auto-v3 · score 0.4415