Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000
Трое белых хакеров и две подписные LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле Opus 4.8 проанализировал уязвимость по запросу хакеров, Opus 5 затем улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была обнаружена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного PR как доказательства.
OpenAI исправила уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — на все атаки ушло суммарно $3000 в токенах.
Источник: Сиолошная
- исследователь
- Michaël Gharbi
- Амодеи, Маск и Альтман призвали замедлить разработку мощных ИИ 2026-09-19
- OpenAI запустила Astra for Law с точностью 54% в юридических исследованиях 2026-09-19
- Исследователь OpenAI рассказал об уязвимостях изолированных ИИ-систем 2026-09-19
- Лидеры ИИ договорились о регулировании разработок 2026-09-19
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.