Хакеры взломали OpenAI с помощью моделей Claude

2 мин
Хакеры взломали OpenAI с помощью моделей Claude

Команда Hacktron опубликовала разбор того, как 25 июля 2026 года она связала две уязвимости и получила доступ к аккаунтам ChatGPT и Codex нескольких сотрудников OpenAI, а через подключённые интеграции и к внутренним репозиториям компании. От первой находки до пул-реквеста в приватном монорепозитории прошло меньше 72 часов.

У OpenAI есть открытый форум для пользователей, community.openai.com. Войти туда можно тем же аккаунтом, что и в ChatGPT и до исправления взлом форума означал взлом аккаунта ChatGPT и Codex у всех, кто на форум заходил, включая сотрудников самой компании.

Форум построен на движке Discourse. Он проверяет загружаемые файлы специальной программой, но для одного формата изображений, HEIC (в нём обычно хранят фото с iPhone), тест не срабатывала: файл уходил прямиком в программу для обработки картинок ImageMagick. Внутри неё нашлась устаревшая набор модулей для чтения таких изображений, libheif. Разработчики библиотеки исправление уже выпустили, но не пометили его как важное для безопасности, следовательно Discourse его не подхватил.

Специально собранная картинка ломала эту библиотеку так, что через неё исследователи получили возможность выполнить свой код на сервере форума.

Дальше нашлась вторая, более серьёзная проблема: способ входа на форум был устроен так, что этот взлом давал доступ к рабочему аккаунту ChatGPT и Codex сотрудника OpenAI. У одного из них Codex был подключён к GitHub-организации компании. Через него исследователи отправили безобидную команду и получили пул-реквест в закрытом репозитории, чтобы доказать доступ без чтения чужого кода. После этого тестирование остановили.

Метод взломать саму библиотеку искали с помощью ИИ. Сначала с этим справился агент Claude Opus 4.8, но только при отключённой защите памяти на сервере. С включённой защитой, как настроен настоящий сервер, некоторое количество попыток подряд не получились. В тот же вечер вышла новая модель Claude Opus 5, и уже в новой сессии она справилась за три часа. 

Исследователи сообщили о проблеме и OpenAI, и разработчикам Discourse. OpenAI закрыла уязвимость в своей системе входа примерно за 14 часов. Discourse получила отчёт в субботу, ответила в воскресенье, а патч был готов в понедельник. Позже OpenAI выплатила исследователям $6500.

Похожую уязвимость в библиотеке для изображений исследователи затем нашли и в других крупных сервисах, включая Slack и GitHub Enterprise. На весь этот инициатива у команды из трёх человек ушло два месяца и меньше $3000 на работу ИИ-агентов. Подозрительную активность заметила только одна из атакованных компаний, Shopify, хотя её обработчики изображений регулярно падали.

Читают сейчас

16 минут назад

Вышла новая релиз плагина для агентов Google Analytics Advisor — с Search Console и полной диагностикой аналитики сайта

Google Analytics Advisor 0.20.0 — бесплатный open-source расширение для Codex и Claude Code, который помогает работать с GA4 без специальных знаний в веб-аналитике. В новой версии появились полная диа

Разработчики открытого принтер Openprinter на базе Raspberry Pi готовятся запустить краудфандинг

1 час назад

Разработчики открытого принтер Openprinter на базе Raspberry Pi готовятся запустить краудфандинг

Команда Open Tools готовится запустить краудфандинговую кампанию Openprinter — неремонтопригодного струйного принтера с открытой архитектурой. Сейчас проект находится на финальной стадии подготовки: к

Разработчик Codex: запускание большого количества ИИ‑агентов только увеличивает расход токенов

1 час назад

Разработчик Codex: запускание большого количества ИИ‑агентов только увеличивает расход токенов

Разработчик OpenAI Codex Эрик Провенчер поделился своим наблюдением: по его словам, параллельный запускание большого количества ИИ‑агентов часто лишь резко увеличивает расход токенов, но не улучшает р

Альтернатива Microsoft Office от Nextcloud скоро получит полноценное десктопное программа для Windows

1 час назад

Альтернатива Microsoft Office от Nextcloud скоро получит полноценное десктопное программа для Windows

Немецкая Nextcloud готовится представить десктопное приложение офисного пакета Euro‑Office. Эту альтернативу Microsoft Office с открытым исходным кодом разработала коалиция европейских компаний и орга

Microsoft отказалась от инструмента для прямой передачи данных между ПК в Windows 11

1 час назад

Microsoft отказалась от инструмента для прямой передачи данных между ПК в Windows 11

Microsoft решила отказаться от инструмента для прямой передачи данных между компьютерами (PC‑to‑PC), который был незаметно внедрён в Windows 11. Этот средство позволял передавать файлы по Wi‑Fi или ло