Claude помог исследователям взломать аккаунты OpenAI
Три независимых исследователя безопасности из Hacktron заявили, что меньше чем за 72 часа сумели получить доступ к аккаунтам сотрудников OpenAI, используя Claude Opus 4.8 и 5. По данным The Wall Street Journal, они также добрались до репозитория OpenAI на GitHub, который называют Monorepo.
Как им удалось войти в систему
По версии Hacktron, путь к доступу шел через сторонний сервис Discourse, на котором у OpenAI работают общественные форумы. Исследователи нашли проблему в обработке HEIF-изображений и смогли использовать ее для получения удаленного выполнения кода в Discourse Cloud, а затем — для доступа к инстансу OpenAI.
Интересно, что команда действовала очень быстро: Claude Opus 5, по их словам, запустили вечером 24 июля, а уже к 10 утра следующего дня они добились нужного результата. При этом вся работа обошлась менее чем в $3,000 в токенах.
Что они успели увидеть внутри
Исследователи не стали копировать внутренний код из Monorepo, но отправили pull request из аккаунта сотрудника Codex, чтобы доказать, что вход действительно был получен. По сообщению WSJ, именно этот репозиторий может содержать важные алгоритмические материалы OpenAI.
Команда утверждает, что адаптировала свой метод примерно за один-два дня под разные компании и сервисы, включая OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js и ImageMagick. По их словам, заметили атаку лишь у Shopify, а уязвимости, о которых они сообщили Discourse и OpenAI, уже закрыли.
Почему эта история важна
История показывает, что даже крупные компании могут столкнуться с цепочкой из внешнего сервиса, багов в обработке файлов и быстрого применения ИИ-инструментов. Для бизнеса это напоминание проверять не только свои системы, но и подрядчиков, форумы, плагины и все, что подключено к основным аккаунтам.
Hacktron говорит, что OpenAI заплатила им $6,500 за найденную ошибку. При этом CTO компании Mohan Pedhapati отдельно подчеркнул, что команда — это всего лишь три человека с подписками на Claude и Codex, а не крупная хакерская группа. Для обычных пользователей и компаний вывод простой: скорость атак растет, значит, защита и аудит сторонних сервисов становятся еще важнее.