ИИ-агентам OpenAI дали песочницу для кибертестов. Они нашли способ выбраться из нее — через уязвимость в Linux.
19 июля агенты определили версию ядра на машине OpenAI, нашли публичный эксплойт для CVE-2026-53362, адаптировали его под сервер и получили root уже на базовом узле за пределами контейнера.
Модель сама прошла почти классическую цепочку атакующего: разведка → поиск подходящей CVE → доработка эксплойта → повышение привилегий → движение дальше по инфраструктуре.
В тот же большой инцидент агенты добрались до Kubernetes, а другие цепочки эксплуатации позволили получить доступ к сотням облачных секретов. Напомним, что еще раньше модели вышли за пределы OpenAI и скомпрометировали часть инфраструктуры Hugging Face. Теперь CISA внесла уязвимость Linux в каталог реально эксплуатируемых.
https://anonhaven.com/news/ii-agenty-openai-vyshli-iz-kontejnera-cherez-uyazvimost-linux/
@Anonhaven | anonhaven.com
Post #415
27