Команда стартапа Hacktron AI проникла во внутренние репозитории OpenAI менее чем за трое суток. В этом ей помог Claude Opus 5 от Anthropic — предыдущая версия модели с задачей так и не справилась.
Исследователи по кибербезопасности из стартапа Hacktron AI смогли получить доступ к внутренней инфраструктуре OpenAI с помощью ИИ Anthropic Claude. По данным Forbes и The Wall Street Journal, специалисты сначала взломали аккаунт сотрудника OpenAI в ChatGPT, а затем получили возможность взаимодействовать с внутренним репозиторием компании. За обнаруженные уязвимости OpenAI выплатила команде $6500.
Весь путь от обнаружения первой уязвимости до доступа к внутреннему репозиторию занял менее 72 часов. Исследователи использовали Claude Opus 5 для разработки эксплойта — программы, которая позволяет использовать уязвимость в системе. По словам команды Hacktron, новая версия Claude заметно ускорила этот процесс по сравнению с предыдущей моделью.
Атаку начали с публичного форума OpenAI на базе платформы Discourse. Исследователи обнаружили уязвимость в обработке изображений HEIC и HEIF: специально подготовленный файл позволял выполнить собственный код на сервере форума. После этого команда нашла отдельную проблему в системе авторизации OpenAI, которая позволила использовать полученный доступ для захвата сессий пользователей.
Источник: hi-tech.mail.ru