25 июля команда из трёх исследователей Hacktron получила доступ к внутреннему репозиторию OpenAI.
Основную роль в разработке эксплойта сыграли Opus 4.8 и Opus 5, они в автономном режиме довели атаку до конца.
Были найдены 2 бага: один дал контроль над форумом
community.openai.com, а второй - уязвимость SSO, который позволил перехватить доступ к аккаунтам ChatGPT/Codex сотрудников OpenAI и части обычных пользователей, а через них к подключённым сервисам: Outlook, Gmail, Google Drive, Slack, GitHub.
На всё ушло меньше 72 часов.