Дальше сработала отдельная ошибка единого входа — SSO. Компрометация форума превратилась в доступ к ChatGPT и Codex сотрудников.
А у одного из аккаунтов Codex был подключён к внутреннему GitHub компании.
Чтобы подтвердить доступ, исследователи через Codex создали безвредный запрос на изменение кода во внутреннем репозитории. По их словам, внутренний код они не читали.
В работе использовался Claude, но исследователи подчёркивают: участие специалистов оставалось необходимым.
Уязвимости исправили. OpenAI выплатила $6 500 за находку на своей стороне, отдельно уточнив, что сам форум был исключён из её bug bounty.
Разбор опубликован 13 сентября 2026 года, атака проведена 25 июля. Первоисточник — Hacktron.
Самый сильный момент этой истории — связь между системами: обработчик картинки, форум, единый вход и интеграция с репозиторием вместе создали путь к критичным ресурсам.
#RAVEN #Кибератаки #OpenAI #ИИ
Post #42
446