보안 연구원 올리버 피시(Oliver Fish)는 API 키나 계정 없이도 OpenAI의 유료 AI 모델에 접근할 수 있는 샌드박스 탈출 취약점을 발견했다고 주장했습니다. OpenAI는 버그바운티 프로그램을 통해 이 보고서에 300달러의 포상금을 지급했으며, 피시는 낮은 보상액에 대해 불만을 표출했습니다. 현재 해당 취약점의 구체적인 기술적 세부 정보는 비공개 상태이며, 고객 데이터 유출이나 외부 악용에 대한 증거는 발견되지 않았습니다.
원문 보기 →