Хакери зламали OpenAI за допомогою Claude
Троє дослідників із Hacktron знайшли ланцюжок вразливостей, який дозволив отримати доступ до акаунтів співробітників OpenAI та дістатися до внутрішнього GitHub компанії.
На все пішло менше 72 годин. А значну частину роботи з пошуку та створення експлойту виконав AI конкурента OpenAI — Claude від Anthropic.
Спочатку дослідники працювали з Claude Opus 4.8. Модель змогла створити частковий proof-of-concept, але кілька сесій не могла довести експлойт до робочого стану в реальній конфігурації.
Потім Anthropic випустила Claude Opus 5.
Hacktron дала новій моделі ту саму задачу — і протягом кількох годин вона створила робочий експлойт. Після цього його адаптували під середовище, на якому працював форум OpenAI.
Далі дослідники знайшли ще одну вразливість — уже в системі авторизації OpenAI. Вона дозволила отримати доступ до ChatGPT і Codex-акаунтів співробітників.
Один із таких Codex-акаунтів був підключений до внутрішньої GitHub-організації OpenAI. Щоб довести доступ, дослідники створили нешкідливий pull request у внутрішньому репозиторії OpenAI, після чого припинили тестування. За їхніми словами, сам внутрішній код вони не читали і не вивантажували.
OpenAI виправила свою частину проблеми приблизно через 14 годин після повідомлення та виплатила Hacktron $6 500 bug bounty.
Витрати Hacktron на AI-токени для всього дослідницького проєкту склали менше $3 000.
Hacktron — повний розбір злому OpenAI
#openai #anthropic #claude #ai #cybersecurity #vibecoding #технології
Post #511
95