Исследователи с помощью Claude за 72 часа взломали форум OpenAI и добрались до её внутреннего кода
Путь от найденной ошибки в библиотеке до доступа к коду одной из главных ИИ-лабораторий мира ИИ сжал до трёх суток — и тот же инструмент теперь есть у защитников, которые могут находить такие дыры раньше атакующих.
Трое исследователей стартапа Hacktron AI опубликовали разбор июльской атаки: форум OpenAI на движке Discourse передавал загружаемые HEIC-картинки в библиотеку libheif, где осталась неисправленная уязвимость переполнения буфера. Claude Opus 4.8 нашёл уязвимость, но не смог написать надёжный эксплойт; вышедший 25 июля Opus 5 собрал рабочий эксплойт за 3 часа. Дальше исследователи получили удалённое выполнение кода, захватили аккаунты сотрудников в ChatGPT/Codex и через интеграцию с GitHub создали пулл-реквест во внутреннем репозитории OpenAI. OpenAI закрыла дыру в тот же день и 1 сентября выплатила баунти $6500.
Источники 1