Новости Claude

Claude помог исследователям найти дыру в OpenAI

Стол с отчётом об уязвимости, двумя мониторами с кодом и оборудованием для проверки безопасности

Команда независимых исследователей безопасности использовала Claude от Anthropic, чтобы найти уязвимости в системах OpenAI и получить доступ к внутренним данным компании. После отчёта о проблеме OpenAI закрыла найденные дыры, а исследователи получили вознаграждение по программе bug bounty.

Как проходила атака

По данным The Wall Street Journal, к инциденту причастна трёхчленная команда Hacktron AI, которая проверяла OpenAI в рамках программы вознаграждений за найденные уязвимости. За свою работу исследователи получили от компании $6,500 после того, как сообщили о проблемах.

Им удалось связать вместе две критические уязвимости и сначала получить доступ к нескольким аккаунтам сотрудников OpenAI в ChatGPT, а затем попасть во внутренние системы компании. Это хороший пример того, как даже популярные готовые инструменты могут помочь быстро находить слабые места в сложной инфраструктуре.

С чего началась уязвимость

Точка входа оказалась довольно обычной: загрузка изображения на форум сообщества OpenAI. Форум работал на стороннем сервисе Discourse, а проблема всплыла при обработке HEIF и HEIC-файлов — формата, который по умолчанию используют iPhone.

Дальше изображение проходило через цепочку инструментов для преобразования в JPEG. Сначала его обрабатывал ImageMagick, затем файл передавался в libheif. В этой библиотеке исследователи нашли ошибку в памяти, из-за которой специально подготовленная картинка позволяла подменить работу сервера. При этом исправление для libheif уже существовало, но оно не было оформлено как официальная уязвимость с CVE-номером, поэтому старую версию, по словам Hacktron, могли продолжать использовать.

Почему это важно для бизнеса и ИБ

Есть и ещё один важный момент: исследователи сначала пытались взломать систему на Claude Opus 4.8, но модель не смогла собрать рабочий эксплойт. После выхода Opus 5 задача решилась намного быстрее — Hacktron утверждает, что новая версия справилась за часы с той же проблемой.

После входа в сервер Discourse команда нашла ещё одну дыру и через неё получила контроль над аккаунтами пользователей ChatGPT и Codex, включая аккаунт сотрудника OpenAI, связанный с GitHub-организацией компании. OpenAI и Discourse уведомили о проблеме, а Discourse выпустил исправление 27 июля. Для компаний это напоминание о простой вещи: безопасность нужно проверять не только в своих системах, но и в сторонних сервисах, которые стоят рядом с ними.

Частые вопросы

Что именно сделали исследователи с Claude?
Они использовали модель как помощника при поиске и сборке эксплойта для уязвимостей в инфраструктуре OpenAI. Сам взлом шел через цепочку технических ошибок, а не через один “магический” запрос.
Были ли украдены данные пользователей?
В источнике говорится о доступе к аккаунтам сотрудников и внутреннему коду, а не о массовой утечке данных обычных пользователей. OpenAI заявила, что проблемы уже устранены.
Почему это важно обычным компаниям?
Потому что атака началась через сторонний форум и связанный софтачейн, а не через что-то экзотическое. Если у бизнеса есть внешние сервисы, плагины и интеграции, их тоже нужно регулярно проверять.
Можно ли использовать такие ИИ-инструменты для защиты, а не для атаки?
Да, и это как раз практический вывод из новости: ИИ ускоряет и поиск дыр, и защитную проверку. Для команд безопасности и IT это шанс быстрее находить слабые места до того, как их найдут злоумышленники.

Читайте также

Попробовать Lord GPT бесплатно →