2026-09-18 · OpenAI · ИТ и разработка

Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000

Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000

Трое белых хакеров и две LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле хакеры попросили Opus 4.8 найти уязвимости, модель обнаружила проблему в библиотеке, затем Opus 5 улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была найдена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного pull request как доказательством.

OpenAI закрыла уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — все атаки обошлись в $3000 токенов.

Источник: Denis Sexy IT 🤖

Что мы знаем о компании OpenAI
член совета директоров
Пол Кристиано

Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.

Все новости