Раскрываю карты ИИ-индустрии и помогаю выбрать действительно полезные инструменты
- Оперативные новости
- Честные обзоры и тесты ИИ-продуктов
- Практические гайды
- Подкасты
Главред @i_am_sketchman
Post #5510
1.22K
🕵️ Как Claude помог взломать OpenAI
Три исследователя из Hacktron AI, независимой команды по кибербезопасности, взломали корпоративную инфраструктуру OpenAI за неполные 72 часа, а помогала им в этом Claude от Anthropic.
Это дало доступ только к серверам самого форума, но отдельная, не связанная с этим ошибка в единой авторизации OpenAI означала, что токены форума работали и для ChatGPT с Codex. В итоге исследователи получили доступ к внутреннему репозиторию OpenAI под названием Monorepo.
Вред не наносили: вместо скачивания кода просто открыли безобидный pull request от аккаунта сотрудника, чтобы доказать доступ, и сразу сообщили об уязвимостях. OpenAI закрыла проблему с авторизацией за 14 часов, Discourse отдельно залатала дырку в обработке изображений, а исследователям выплатили за все это 6500 долларов по программе поиска уязвимостей. На токены Claude команда потратила меньше 3000 долларов.
Ирония момента: компанию, которая быстрее всех продвигает передовой ИИ, взломали с помощью модели ее главного конкурента.
🧠 Следи за AItoolz — как ИИ меняет правила игры в кибербезопасности
#Anthropic #OpenAI
Три исследователя из Hacktron AI, независимой команды по кибербезопасности, взломали корпоративную инфраструктуру OpenAI за неполные 72 часа, а помогала им в этом Claude от Anthropic.
Все начиналось безобидно: на официальном форуме OpenAI (community.openai.com, работает на движке Discourse) была дырка в обработке загружаемых картинок в форматах HEIC и HEIF, файлы проходили дальше в библиотеку с уязвимостью памяти. Модели Claude Opus 4.8, а затем Opus 5 помогли найти и довести эксплойт до рабочего состояния.
Это дало доступ только к серверам самого форума, но отдельная, не связанная с этим ошибка в единой авторизации OpenAI означала, что токены форума работали и для ChatGPT с Codex. В итоге исследователи получили доступ к внутреннему репозиторию OpenAI под названием Monorepo.
Вред не наносили: вместо скачивания кода просто открыли безобидный pull request от аккаунта сотрудника, чтобы доказать доступ, и сразу сообщили об уязвимостях. OpenAI закрыла проблему с авторизацией за 14 часов, Discourse отдельно залатала дырку в обработке изображений, а исследователям выплатили за все это 6500 долларов по программе поиска уязвимостей. На токены Claude команда потратила меньше 3000 долларов.
Ирония момента: компанию, которая быстрее всех продвигает передовой ИИ, взломали с помощью модели ее главного конкурента.
🧠 Следи за AItoolz — как ИИ меняет правила игры в кибербезопасности
#Anthropic #OpenAI
- 🔥 12
- ❤ 8
- 👍 8
- 😍 4
- 💯 4
- 😁 3
- 🍌 1







