18 septembre, Wall Street Journal. L’équipe de Hacktron AI raconte comment elle a ouvert un compte ChatGPT d’employé OpenAI, via un forum Discourse, puis un chemin vers le dépôt interne GitHub. Elle s’est arrêtée. Elle dit n’avoir pas téléchargé le code. OpenAI a payé 6 500 dollars de prime. L’opération a d’abord été signalée en juillet, sous le programme de chasse aux failles.
Les chercheurs ont demandé à Claude, le modèle d’Anthropic, d’écrire l’exploit. Opus 4.8 n’y arrivait pas. Après la sortie d’Opus 5, ça a tenu, disent-ils. Le Guardian ajoute qu’ils ont aussi beaucoup utilisé un modèle OpenAI. Deux failles : Discourse, et un point du côté OpenAI. OpenAI dit avoir corrigé le sien le jour du signalement.
Une prime, pas un pillage
Ce n’est pas un vol de données clients. Ce n’est pas ChatGPT « piraté pour tout le monde ». Un labo de quelques personnes, un forum, un compte interne. On ne dit pas que vos conversations ont fuité. Sources : WSJ / Mint, Forbes, The Guardian.



