Teknologi

Peneliti Pakai Claude Temukan Celah OpenAI, Dapat Imbalan US$6.500

Avatar of Sulsel Times
0
×

Peneliti Pakai Claude Temukan Celah OpenAI, Dapat Imbalan US$6.500

Sebarkan artikel ini
Ilustrasi peneliti keamanan menguji celah OpenAI dengan bantuan Claude
Ilustrasi AI riset keamanan OpenAI.
WhatsApp Logo
Sulsel Times Hadir di WhatsApp Channel
Follow

Sulseltimes.com, Makassar, Minggu, 27 September 2026 — Tim keamanan Hacktron AI melaporkan rangkaian celah yang dapat membuka akses ke akun karyawan OpenAI dan menerima imbalan US$6.500.

Ringkasnya…
  • Tiga peneliti Hacktron AI melaporkan temuan pada Juli 2026
  • Claude membantu sebagian proses riset dan pengembangan uji
  • Celah forum Discourse dan konfigurasi masuk OpenAI saling berkaitan
  • Tim membuktikan dampak lewat permintaan perubahan kode yang tidak berbahaya
  • OpenAI membayar US$6.500 untuk temuan pada sisi OpenAI
Disclaimer: Ringkasan dibuat secara otomatis.

Dalam laporan risetnya, Hacktron AI menjelaskan bahwa celah pemrosesan gambar pada forum komunitas berbasis Discourse menjadi titik awal pengujian.

Scroll Kebawah
Advertisement

Masalah pada sistem masuk tunggal OpenAI kemudian memungkinkan dampak yang lebih luas pada akun ChatGPT dan Codex milik karyawan yang terhubung dengan forum tersebut.

Claude membantu riset keamanan

Para peneliti menggunakan model Claude dalam sebagian proses analisis dan pengembangan pengujian. Temuan tetap diperiksa serta dilaporkan oleh tim manusia.

Untuk membuktikan dampaknya tanpa membuka kode internal, tim meminta Codex dari akun yang terpengaruh membuat pull request yang tidak berbahaya pada repositori internal OpenAI. Hacktron menyatakan pengujian dihentikan setelah bukti itu diperoleh.

Laporan tersebut disampaikan kepada OpenAI melalui program pelaporan kerentanan dan kepada Discourse lewat jalur terpisah.

Perbaikan dan cakupan imbalan

Menurut kronologi Hacktron, OpenAI mengonfirmasi perbaikan pada sisinya sekitar 14 jam setelah laporan awal diajukan pada 25 Juli. Discourse juga menyiapkan perbaikan pada komponen forum.

OpenAI memberikan imbalan US$6.500 pada 1 September. OpenAI menegaskan pembayaran itu mengakui temuan di sistemnya; pengujian terhadap forum yang dioperasikan Discourse berada di luar cakupan program imbalan OpenAI.

Kasus ini memperlihatkan bagaimana kelemahan pada layanan yang terhubung dapat memperbesar dampak celah identitas, sekaligus peran peneliti dalam melaporkan dan membatasi pengujian secara bertanggung jawab.

WhatsApp Logo
Ikuti Sulsel Times di
Google News
Follow

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *