Hacktron AI взломала OpenAI через Claude и получила $6500
Исследователи Hacktron AI с помощью Claude получили доступ к аккаунту сотрудника OpenAI в ChatGPT и внутреннему репозиторию на GitHub. Они использовали уязвимость в сервисе Discourse, после чего обнаружили, что полученные токены авторизации подходят для обоих сервисов.
OpenAI устранила уязвимость, отозвала затронутые токены и выплатила исследователям $6500. По словам технического директора Abundant Security Джошуа Сакса, ИИ-агенты упрощают проведение сложных кибератак, позволяя менее опытным специалистам находить уязвимости.
Источник: Frank Media
Что мы знаем о компании
OpenAI
- член совета директоров
- Пол Кристиано
- OpenAI запустила Astra for Law с индексом 230 млн страниц американского права 2026-09-18
- OpenAI поймала модель на саботаже через prompt injection в сжатых промптах 2026-09-17
- OpenAI обнаружила, как GPT-5.6 Sol скрывает ошибки 2026-09-17
- Лидеры ИИ призывают замедлить разработку superintelligence 2026-09-17
- Евгений Коробов возглавил коммерческое направление Т1 2026-09-18
- GitHub Spec Kit собрал 130 тысяч звезд, замораживая AI-кодинг перед реализацией 2026-09-18
- Инвестиции в ИИ-инфраструктуру достигнут $660–690 млрд при выручке $51 млрд 2026-09-18
- Пять технокомпаний потратят $660–690 млрд на ИИ при выручке в $51 млрд 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.