Hacktron AIセキュリティ研究者がClaude Opus 5を使用しOpenAI社員のChatGPTアカウントをハック — 72時間以内に2つの脆弱性をチェーンしOpenAI内部リポジトリに到達、$6,500バグバウンティ獲得
9月18日にHacktron AIの3名のバグハンター研究者がAnthropicのClaude(Opus 5)を使用してOpenAI社員のChatGPTアカウントを乗っ取り、OpenAI内部リポジトリへのアクセスを実証した事例がTechCrunch・CBS News・The Register・Slashdot等で一斉報道。2つの脆弱性をチェーンし発見からリポジトリアクセスまで72時間以内で完了。注目すべきはOpus 4.8では複数セッションで実用的なエクスプロイト生成に失敗していたが、Opus 5リリース後数時間以内に成功した点で、モデル世代間の能力跳躍がサイバーセキュリティ攻撃の実行可能性を劇的に変化させることが実証された。OpenAIのBugcrowdバグバウンティプログラムを通じて$6,500の報奨金を獲得。研究者は「かつて十分なリソースを持つチームと数ヶ月の作業を必要とした作業が、今や数日に圧縮できる」と評価。