Независимые исследователи в области безопасности получили доступ к системам OpenAI, используя модель Claude от Anthropic. Как сообщает The Wall Street Journal, команда Hacktron AI из трех человек провела атаку в рамках программы OpenAI по вознаграждению за обнаружение ошибок и сообщила компании о своих выводах. OpenAI выплатила исследователям из команды вознаграждение в размере $6,500.
Связав между собой две критические уязвимости, исследователи получили доступ к учетным записям ChatGPT нескольких сотрудников OpenAI и вошли в программные системы компании. OpenAI заявила, что проблемы устранены. Hacktron обнаружила способ проникновения в систему 25 июля через стороннее программное обеспечение Discourse, на котором работает форум сообщества OpenAI.
Отправной точкой атаки стали изображения в форматах HEIF или HEIC, загруженные на форум. Для преобразования этих файлов в JPEG Discourse использовал ImageMagick и библиотеку libheif. Ошибка памяти в libheif позволяла захватить сервер с помощью специально подготовленного изображения. Ошибка была исправлена несколькими месяцами ранее, однако, поскольку о ней официально не сообщали как об уязвимости, она не получила номера CVE. Hacktron отметила, что по этой причине Discourse мог продолжать использовать уязвимую версию.
Команда заявила, что использовавшийся ею Claude Opus 4.8 с трудом создавал рабочий код эксплойта, однако спустя несколько часов после выпуска Anthropic модели Opus 5 успешно выполнил ту же задачу. После проникновения на сервер Discourse исследователи обнаружили еще одну уязвимость, позволявшую захватывать учетные записи пользователей ChatGPT и Codex. Среди них были и учетные записи сотрудников OpenAI; исследователи сообщили, что захватили учетную запись сотрудника, который подключил Codex к организации OpenAI в GitHub. Discourse выпустил исправление 27 июля.
Инцидент усилил опасения по поводу возможностей использования инструментов искусственного интеллекта в кибератаках. CEO Gray Swan Matt Fredrikson заявил, что доступ к этим инструментам за $200 в месяц повышает риск. Основатель Hacktron Mohan Pedhapati отметил, что искусственный интеллект снижает уровень квалификации, необходимый для разработки эксплойтов, и работы, занимавшие месяцы, теперь могут выполняться за несколько дней.
Почему это важно
Инцидент показывает, что стороннее программное обеспечение, находящееся за пределами собственного периметра безопасности компании, также несет критические риски для корпоративных учетных записей и исходного кода. Возможность эксплуатации проблемы, которая ранее была исправлена, но официально не зарегистрирована как уязвимость, свидетельствует о том, что наряду с управлением исправлениями решающее значение имеют уведомление об уязвимостях и своевременное обновление версий. Ускорение разработки эксплойтов с помощью инструментов искусственного интеллекта усиливает опасения, что порог технической квалификации, необходимой для подобных атак, может снизиться. В то же время программы вознаграждения за обнаружение ошибок предоставляют исследователям канал для передачи компаниям своих выводов до того, как ими воспользуются злоумышленники; однако вопрос о том, охватывают ли эти каналы сторонние компоненты и учетные записи сотрудников, остается открытым.
Предыстория
OpenAI — не новое имя в архиве FikirPilot: за последние 90 дней мы опубликовали 67 новостей, в которых упоминалось это название; самая свежая датирована 19 сентября 2026 года.