Трое исследователей Hacktron рассказали, как добрались до аккаунтов сотрудников и внутреннего хранилища кода OpenAI.
🤖 У OpenAI было две критические дыры: в обработке картинок на форуме и в системе единого входа. Зашли через форум — получили доступ к скрытым проектам компании.
Claude Opus 4.8 нашла уязвимость и помогла собрать первый эксплойт, но застряла на защите памяти. Тогда в дело вступила Opus 5 — и помогла довести атаку до удалённого выполнения кода на сервере.
🎩 К счастью для OpenAI, хацкеры оказались белыми. Для пруфа они попросили Codex сотрудника создать PR во внутреннем репозитории — заявку на изменение кода. Подтвердили доступ, передали подробности конторе и остановили проверку.
💸 OpenAI закрыла уязвимость примерно за 14 часов после сообщения и выплатила $6500 за находку как награду по программе поиска багов.
Правда на токены команда потратила около $3000😬
@overbafer1
