Sakhanda Wire
NVDA $230.86 +1.09% MSFT $512.80 -0.02% GOOGL $338.24 -1.70% META $725.93 +0.10% AMZN $248.23 -0.37%
← До новин

Дослідники з безпеки використали Claude, щоб зламати OpenAI

Дослідники з безпеки використали Claude, щоб допомогти зламати OpenAI

Команда з трьох дослідників використала пошкоджений файл зображення та форумне програмне забезпечення, щоб зламати OpenAI.

Команда з трьох дослідників використала пошкоджений файл зображення та форумне програмне забезпечення, щоб зламати OpenAI.

автор: Стіві Боніфілд
18 вересня 2026 р., 15:30 UTC
Зображення: Кет Вірджинія / The Verge, Getty Images
Stevie Bonifield
Стіві Боніфілд — журналістка, яка висвітлює всі аспекти споживчих технологій. Стіві розпочала кар’єру в Laptop Mag, де писала новини та огляди апаратного забезпечення, ігор і ШІ.

Команда з трьох незалежних дослідників безпеки з Hacktron заявляє, що їм знадобилося менше 72 годин, щоб зламати облікові записи співробітників OpenAI за допомогою Claude Opus 4.8 і 5 від Anthropic, повідомляє Wall Street Journal. Вони отримали доступ до репозиторію OpenAI на GitHub під назвою «Monorepo», який, за словами джерел Wall Street Journal, містить «алгоритмічні секрети OpenAI».

Вони не стали самостійно отримувати доступ до внутрішнього коду в Monorepo, але надіслали pull request з облікового запису Codex одного зі співробітників, щоб довести, що їм вдалося отримати доступ. Вони змогли проникнути через Discourse — сторонній сервіс, на якому розміщені форуми спільноти OpenAI, — скориставшись проблемою в системі обробки зображень HEIF. За даними Hacktron, Claude Opus 5 запустили ввечері 24 липня, а до 10:00 наступного дня дослідники вже використали його для досягнення RCE у Discourse Cloud і отримали доступ до екземпляра OpenAI.

Їхній проєкт HEIF Heist потребував «лише одного-двох днів», щоб адаптуватися до різних компаній, зокрема OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick та інших, витративши менш ніж 3 000 доларів на токени. За їхніми даними, його виявила лише одна ціль — Shopify. Вразливості, про які Hacktron повідомила Discourse та OpenAI, відтоді виправили, а Hacktron заявляє, що OpenAI заплатила їй 6 500 доларів за виявлення помилки. Однак, як сказав технічний директор Hacktron Мохан Педхапаті WSJ: «Я не думаю, що ми такі ж сильні, як китайські суб’єкти загроз… Ми лише троє хлопців із підписками на Claude і Codex».

Стежте за темами та авторами цієї історії, щоб бачити більше подібних матеріалів у персоналізованій стрічці на головній сторінці та отримувати оновлення електронною поштою.
  • Стіві Боніфілд

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням The Verge

Читати оригінал на The Verge ↗

Текст і зображення належать The Verge і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини