Claude помог взломать OpenAI через цепочку уязвимостей

Исследователи компании Hacktron обнаружили цепочку уязвимостей, которая позволяла получить доступ к аккаунтам сотрудников OpenAI. Об этом команда рассказала в публикации от 13 сентября 2026 года. По ее словам, атака заняла менее 72 часов от первого обнаружения до доступа к внутреннему репозиторию компании.

Claude помог взломать OpenAI через цепочку уязвимостей
Источник: msn.com

Проблема начиналась с форума OpenAI, работающего на платформе Discourse. Исследователи нашли уязвимость в библиотеке libheif, которая используется для обработки изображений форматов HEIC и HEIF. Ошибка позволяла выполнить произвольный код на сервере при загрузке специально подготовленного изображения.

Затем команда обнаружила проблему в системе единого входа OpenAI. Она позволяла связать компрометацию форума с доступом к аккаунтам ChatGPT и Codex сотрудников.

Исследователи утверждают, что после получения доступа к аккаунту сотрудника смогли использовать подключенную интеграцию GitHub. Чтобы подтвердить результат и не читать внутренний код, они попросили Codex открыть тестовый pull request во внутреннем репозитории OpenAI. После этого дальнейшее тестирование прекратили.

Обнаруженные проблемы сообщили OpenAI и Discourse. OpenAI подтвердила исправление уязвимости примерно через 14 часов после первоначального сообщения. 1 сентября компания выплатила Hacktron вознаграждение в размере 6500 долларов.

Отдельно исследователи рассказали о роли ИИ в работе. Для поиска и разработки эксплойтов они использовали модели Claude. По их словам, новая версия модели смогла решить задачу, с которой предыдущая испытывала трудности.

Hacktron также проверяла другие компании и программные продукты на наличие похожих проблем с обработкой изображений. Исследователи отмечают, что ИИ способен значительно сократить время, необходимое для превращения уязвимости в работающий эксплойт. При этом команда подчеркивает, что полностью автономным взлом не был: участие специалистов оставалось важной частью работы.

OpenAI и Discourse устранили описанные проблемы. Исследователи рекомендуют обновлять уязвимые компоненты обработки изображений и изолировать их от остальной инфраструктуры.

Читайте также:

В МГУ научили ИИ восстанавливать 3D-сцену по обычным изображениям

Amazon сообщил о невозможности восстановить часть клиентских данных

Google превратила ИИ-агента CC в семейного помощника по расписанию и делам

Что будем искать? Например,ChatGPT

Мы в социальных сетях