⚠️ Взлом OpenAI через Claude: $200 в месяц — не вся история
Три инженера из стартапа Hacktron AI получили доступ к внутренним аккаунтам сотрудников OpenAI и её GitHub-репозиторию через уязвимость в форуме на Discourse. Bug bounty от OpenAI за находку — $6 500.
Цитата красивая, но за кадром остаётся объём работы. Весь проект занял два месяца и меньше $3 000 на AI — это результат профессиональной команды безопасников, а не разовый запрос в чат за подписку.
Ещё деталь важнее цены: Claude Opus 4.8 несколько сессий подряд не смог собрать рабочий эксплойт. Атака стала возможной только после выхода Opus 5 — той же ночью модель справилась с той же задачей. Точка входа — memory bug в libheif при обработке HEIF-фото; баг был исправлен разработчиками библиотеки месяцы назад, но без CVE-номера, поэтому форум OpenAI так и работал на уязвимой версии.
OpenAI сообщила, что нашла и закрыла уязвимости.
Источник: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/
💬 Telegram | 💬 MAX
#разбор #безопасность #claude
Три инженера из стартапа Hacktron AI получили доступ к внутренним аккаунтам сотрудников OpenAI и её GitHub-репозиторию через уязвимость в форуме на Discourse. Bug bounty от OpenAI за находку — $6 500.
«За $200 в месяц кто угодно может взломать такую компанию, как OpenAI» — Мэтт Фредриксон, CEO Gray Swan
Цитата красивая, но за кадром остаётся объём работы. Весь проект занял два месяца и меньше $3 000 на AI — это результат профессиональной команды безопасников, а не разовый запрос в чат за подписку.
Ещё деталь важнее цены: Claude Opus 4.8 несколько сессий подряд не смог собрать рабочий эксплойт. Атака стала возможной только после выхода Opus 5 — той же ночью модель справилась с той же задачей. Точка входа — memory bug в libheif при обработке HEIF-фото; баг был исправлен разработчиками библиотеки месяцы назад, но без CVE-номера, поэтому форум OpenAI так и работал на уязвимой версии.
OpenAI сообщила, что нашла и закрыла уязвимости.
Источник: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/
💬 Telegram | 💬 MAX
#разбор #безопасность #claude