Хакери використовували інструменти Claude, щоб зламати OpenAI, отримавши доступ до облікових записів співробітників і внутрішньої кодової бази компанії – зловмисники запустили «нешкідливий» запит як доказ злому.
Група хакерів із стартапу з кібербезпеки Hackron AI успішно зламала OpenAI за допомогою інструментів Клода. У дописі X від 18 вересня група стверджувала, що 25 липня вони зламали внутрішню кодову базу OpenAI і отримали доступ до облікових записів ChatGPT і Codex деяких співробітників OpenAI. Перш ніж повідомити про вразливість в OpenAI, вони підтвердили наявність злому, надіславши запит на залучення до приватного репозиторію OpenAI. Повідомляється, що компанія вирішила проблему протягом 14 годин після звіту та нагородила дослідників 6500 доларів.
25 липня наша команда зламала OpenAI. Це зайняло менше 72 годин. Ці дві вразливості дали нам доступ до облікових записів ChatGPT і Codex співробітників OpenAI. Ми продемонстрували ефект за допомогою нешкідливого PR у внутрішньому монорепо OpenAI. Повний ланцюг:…18 вересня 2026 р
Працюючи хакерами в рамках програми винагород за помилки OpenAI, дослідники Hacktron виявили критичні вразливості, які надали їм доступ до внутрішніх інструментів співробітників і можливість зламати сховища пропрієтарного програмного забезпечення. Дослідники використали помилку під час входу (SSO) і віддалене виконання коду (RCE) у Discourse, сторонній платформі, яка підтримує дискусійний форум OpenAI. Ланцюжок атаки був таким: завантажити HEIF → переповнення libheif → RCE → недолік OpenAI SSO → отримати ChatGPT/Codex → підключення GitHub → внутрішній PR.
Спочатку дослідники завантажили на форум шкідливе зображення HEIF (High Efficiency Image File) як зображення профілю. Коли програмне забезпечення на стороні сервера Discourse намагалося обробити зображення за допомогою застарілого пакета libheif, воно створювало вразливість переповнення пам’яті, яка призвела до пошкодження бібліотеки та керування внутрішньою пам’яттю системи. Дослідники ретельно організували витік пам’яті, щоб досягти віддаленого виконання коду. Отримавши доступ до локального серверного середовища форуму, дослідники перехопили конфігурації середовища сервера та обробку сеансу та виявили недолік SSO, через який система аутентифікації форуму не аутентифікувала або ізолювала сеанси користувача від інших служб OpenAI.
Нові відео відОбладнання Тома
Використовуючи токени сеансу, викрадені з локальної бази даних сервера форуму, хакери використали недолік SSO, щоб видати себе за справжнього співробітника OpenAI, що дозволило їм обійти традиційні екрани входу та підключитися до внутрішнього облікового запису з привілеями, пов’язаними з командами розробників OpenAI. Оскільки багато технологічних компаній інтегрують автентифікацію в корпоративні програми, обліковий запис зламаного працівника був безпосередньо пов’язаний з корпоративними системами OpenAI, включаючи GitHub, Slack і облікові записи електронної пошти. Дослідники змогли отримати доступ до великої приватної бази даних OpenAI, де вони запустили внутрішній запит на отримання як остаточний доказ експлойту.
Проаналізовано модель структури пам’яті та успішно обчислено, як відбувається перевантаження буфера купи. Він згенерував точний код, необхідний для створення шкідливого зображення HEIF. Хакери-людини завантажили його на форум, спричинивши віддалене виконання коду, а потім вручну виконали решту «атаки». Важливим уточненням є те, що вони використовували авторизовану та регульовану версію кібербезпеки Claude, яка послаблює певні кіберобмеження для авторизованих дослідників.
Після отримання доступу дослідники кажуть, що вони негайно припинили тестування та повідомили про вразливості OpenAI та Discourse, не вивчаючи та не завантажуючи вихідний код OpenAI, який обидві сторони виправили. Від початкового відкриття до повного рішення знадобилося 72 години, після чого OpenAI винагородив дослідників винагородою в 6500 доларів. Цей інцидент ще більше підкреслює триваючі занепокоєння щодо ризику кібератак за допомогою ШІ. Нещодавно шахраї OpenAI довільно зламали HuggingFace. Компанії Frontier AI тепер застерігають від складних атак дистиляції.
Отримуйте найкращі новини та докладні огляди Tom’s Hardware просто у свою поштову скриньку.
Подальші дії Пристрій Тома в Новинах Googleабо Додайте нас як бажаний ресурсщоб отримувати останні новини, аналізи та огляди на наших каналах.
«Бути зайвим означає бути людиною». Цей дух позачасового дива лежить в основі блискучого сценарію та захоплюючої театральності фільму Netflix «Найкращі…