Des chercheurs en securite ont utilise Claude pour pirater OpenAI
Trois chercheurs independants de la societe Hacktron ont reussi a s'introduire dans les comptes d'employes d'OpenAI en combinant une faille de type heap overflow et une mauvaise configuration de l'authentification unique (SSO), avec l'aide de Claude Opus 4.8 puis 5 pour automatiser une partie de l'exploitation. L'operation, menee en moins de 72 heures selon le Wall Street Journal, leur a donne acces au depot GitHub interne d'OpenAI, surnomme « Monorepo » et repute contenir des elements algorithmiques sensibles.
Il s'agissait d'une demarche de securite responsable : les chercheurs ont documente la chaine d'attaque et alerte OpenAI plutot que d'exploiter les donnees. L'episode illustre a quel point les agents IA actuels peuvent accelerer le travail offensif en cybersecurite, dans un sens comme dans l'autre. Plusieurs medias americains, dont Ars Technica, The Verge et TechCrunch, ont repris l'enquete initialement publiee par Hacktron.