Пт, 18 Сен
Второй сезон «Гангстерленда» стартовал на Paramount+ — Том Харди, Пирс Броснан и Хелен Миррен снова в центре криминальной войны Кино/Сериалы 18.09.2026 17:46
Внедорожник для экстремального офф-роуда: представлен Tank 300 Hooke Trail с двумя неразрезными мостами Автомобили 18.09.2026 16:51
Брендан Глисон и Дженнифер Джейсон Ли присоединились к сериалу по Far Cry: масштабный каст антологии от FX ИгрыКино/Сериалы 18.09.2026 16:21
Google закрыла опасную уязвимость в модемах Pixel: злоумышленники проводили «zero-click» атаки Гаджеты 18.09.2026 16:15
В сеть выложили 192 ГБ файлов Rockstar: в архиве нашлись отмененный Либерти-Сити для GTA V и ранние прототипы GTA VI Игры 18.09.2026 16:06
Проблема скрытого Face ID в iPhone 18 Pro: матовые пленки могут блокировать работу датчика под экраном ГаджетыТехнологии 18.09.2026 15:59
Sea of Thieves открыла бесплатный доступ на всех платформах: стартовал 21-й сезон Игры 18.09.2026 15:57
Иэн Маккеллен снова примерил образ Гэндальфа: что известно о фильме «Охота за Голлумом» Кино/Сериалы 18.09.2026 15:49
Четверо грузят трамваи, а пятый притворяется: для хоррора MIMESIS вышло обновление Logistics Mode Игры 18.09.2026 15:46
Anything2Explainer превращает любую тему в готовый видеоролик — от сценария до MP4 через ИИ-агентов НейросетиСофт 18.09.2026 15:43
В Minecraft добавили TAA и новый генератор мира: мод Distant Horizons получил крупное обновление 3.3 Игры 18.09.2026 15:38

Белые хакеры взломали внутренний репозиторий OpenAI с помощью нейросети Claude

Max Ivanov · 18.09.2026 15:09 · 2 минуты чтения

Команда специалистов по кибербезопасности Hacktron AI получила доступ к внутреннему монорепозиторию кода OpenAI, использовав для этого связку уязвимостей и языковую модель прямого конкурента. С помощью нейросети Claude от Anthropic хакерам удалось проанализировать код и подготовить атаку менее чем за 72 часа. За обнаруженные бреши OpenAI выплатила исследователям $6500.

Уязвимость форума и брешь в едином входе

Как сообщается в отчете Hacktron AI, точка входа оказалась за пределами основных сервисов компании. Исследователи нашли баг на официальном форуме поддержки community.openai.com, работающем на базе платформы Discourse: уязвимость в библиотеке libheif при обработке изображений HEIF/HEIC позволила добиться выполнения кода на сервере.

Настоящая угроза возникла из-за конфигурации системы единого входа (SSO) OpenAI. Компрометация сессии на форуме позволила хакерам получить доступ к рабочим аккаунтам нескольких сотрудников в ChatGPT и среде разработки Codex. Через связанную авторизацию команда добралась до внутреннего репозитория компании, создала там безвредный pull request в качестве доказательства и прекратила дальнейшие действия.

ИИ как инструмент разработки эксплойтов

В ходе исследования команда активно использовала модели от Anthropic, включая специализированные версии Claude Opus 4.8 и Opus 5. Как отмечает The Wall Street Journal, это не был полностью автономный взлом — нейросеть направляли люди, однако ИИ взял на себя анализ кода и разработку концепции (proof-of-concept), значительно сократив время операции.

Команда передала отчет OpenAI 25 июля через платформу Bugcrowd. Компания подтвердила исправление своей части проблемы примерно за 14 часов, а 28 июля разработчики Discourse выпустили собственный патч для изоляции обработки изображений.

Сравнительно небольшая премия в $6500 объясняется строгими правилами программы Bug Bounty OpenAI: форум находился за пределами программы, поэтому вознаграждение выплатили исключительно за уязвимость авторизации на стороне самой компании.

Инцидент наглядно демонстрирует, как генеративные сети стирают привычные барьеры в кибербезопасности. Современные модели способны многократно ускорять анализ сложных систем и создание эксплойтов. Сама OpenAI в документации к новым моделям недавно признала, что ИИ достиг уровня, при котором может находить и использовать неизвестные уязвимости, превращаясь из интеллектуального помощника в мощный инструмент для взлома.

Нравится ВсёЗависло?

Добавьте нас в предпочитаемые источники Google, чтобы чаще видеть наши новости.

Добавь нас в свой Google

Поделиться

Оставить комментарий