Исследователи взломали OpenAI через уязвимости в Claude и получили 6500$
Команда Hacktron получила доступ к аккаунтам сотрудников OpenAI и внутренним репозиториям компании, использовав две цепочки уязвимостей в моделях Anthropic Claude Opus 4.8 и 5. Исследователи построили эксплойт удаленного выполнения кода через загрузку изображения, затем использовали ошибку в системе входа для компрометации учётных записей ChatGPT и Codex.
К скомпрометированным аккаунтам были подключены Gmail, Outlook, Drive, Slack и GitHub — в качестве доказательства через Codex был открыт pull request во внутреннем монорепозитории OpenAI. OpenAI закрыла уязвимость и выплатила Hacktron 6500$ за ответственное раскрытие.
Источник: Data Secrets
Что мы знаем о компании
OpenAI
- исследователь
- Michaël Gharbi
- Амодеи, Маск и Альтман призвали замедлить разработку мощных ИИ 2026-09-19
- OpenAI запустила Astra for Law с точностью 54% в юридических исследованиях 2026-09-19
- Исследователь OpenAI рассказал об уязвимостях изолированных ИИ-систем 2026-09-19
- Лидеры ИИ договорились о регулировании разработок 2026-09-19
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.