Трое специалистов компании Hacktron по кибербезопасности смогли получить доступ к учетным записям ChatGPT и Codex сотрудников OpenAI, а также к внутреннему репозиторию компании на GitHub. В цепочке эксплойтов исследователи задействовали модель Claude Opus 5 от Anthropic, сообщает The Hacker News.
Атака носила характер этичного взлома и заняла менее 72 часов. Эксперты выявили уязвимость в открытом движке Discourse, на котором работает публичный форум поддержки OpenAI, и связали ее с недостатком в единой системе аутентификации (SSO) компании.
Первичной точкой входа стала ошибка в библиотеке libheif (CVE-2026-32882), обрабатывающей форматы HEIC и HEIF при загрузке изображений на форум. С помощью Claude Opus 5 исследователи превратили чтение за пределами буфера памяти в удаленное выполнение кода (RCE) на сервере форума. Из-за общей системы входа «Sign in with OpenAI» контроль над сервером позволил перехватить сессии сотрудников без каких-либо действий с их стороны.
Для подтверждения доступа специалисты отправили один тестовый pull request во внутренний репозиторий кода OpenAI. Исследователи не читали исходный код и не затрагивали данные пользователей, хотя уязвимость теоретически открывала доступ к корпоративным сервисам Slack, GitHub и корпоративной почте.
OpenAI устранила брешь в системе авторизации примерно через 14 часов после уведомления и выплатила специалистам вознаграждение в размере $6500 в рамках программы bug bounty. Компания отметила, что выплата произведена за исправление ошибки на стороне системы идентификации OpenAI, а не за тестирование стороннего форума.





Пока нет комментариев. Будьте первым!