2026-09-18 · OpenAI · ИТ и разработка

Исследователи взломали OpenAI через уязвимости в Claude и получили 6500$

Исследователи взломали OpenAI через уязвимости в Claude и получили 6500$

Команда Hacktron получила доступ к аккаунтам сотрудников OpenAI и внутренним репозиториям компании, использовав две цепочки уязвимостей в моделях Anthropic Claude Opus 4.8 и 5. Исследователи построили эксплойт удаленного выполнения кода через загрузку изображения, затем использовали ошибку в системе входа для компрометации учётных записей ChatGPT и Codex.

К скомпрометированным аккаунтам были подключены Gmail, Outlook, Drive, Slack и GitHub — в качестве доказательства через Codex был открыт pull request во внутреннем монорепозитории OpenAI. OpenAI закрыла уязвимость и выплатила Hacktron 6500$ за ответственное раскрытие.

Источник: Data Secrets

Что мы знаем о компании OpenAI
исследователь
Michaël Gharbi
Что говорят

они еще 3000$ в токенах на это потратили, так что получили 3500 сверху, получается 😂

Илья К · @data_secrets

Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости