Трое исследователей из охранной фирмы Hacktron использовали Claude Opus 5 от Anthropic, чтобы объединить две уязвимости и завладеть учетными записями ChatGPT и Codex нескольких сотрудников OpenAI, а затем добраться до внутреннего хранилища кода OpenAI. Цепочка началась с ошибки в программном обеспечении, которое управляет общедоступным справочным форумом OpenAI, и продолжилась слабостью в собственной системе входа OpenAI. Это было исследование безопасности, Цепочка началась с ошибки в программном обеспечении, которое управляет общедоступным справочным форумом OpenAI, и продолжилась слабостью в собственной системе входа OpenAI. Это было исследование безопасности, а не реальная атака: команда сообщила об ошибках OpenAI, подтвердила доступ с помощью безобидного запроса на извлечение, а затем остановилась. На первый взгляд внутренний доступ занял менее 72 часов. По данным Hacktron, OpenAI подтвердила исправление примерно через 14 часов после отчета и 1 сентября выплатила команде вознаграждение в размере 6500 долларов. OpenAI заявила, что награда «признает выводы OpenAI, а не действия против Discourse», программного обеспечения с открытым исходным кодом, которое управляет форумом. Тестирование самого форума не входило в программу вознаграждения за обнаружение ошибок. OpenAI публично не описала ошибку входа в систему и подтвердила это исправлением и оплатой, а не детальным описанием захвата учетных записей. Hacktron, позиционирующая себя как исследовательская фирма в области безопасности с использованием искусственного интеллекта, внимательно относилась к тому, что она делала, а что нет. Когда ссылка Кодекса одного сотрудника на код OpenAI на GitHub была открыта, это вызвало единственный запрос на включение во внутренний репозиторий. Он не читал исходный код, ничего не объединял и не отправлял, а также не касался данных клиентов.
Источник: The Hacker News — https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
Комментарии