Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000
Трое белых хакеров и две LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле хакеры попросили Opus 4.8 найти уязвимости, модель обнаружила проблему в библиотеке, затем Opus 5 улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была найдена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного pull request как доказательством.
OpenAI закрыла уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — все атаки обошлись в $3000 токенов.
Источник: Denis Sexy IT 🤖
- член совета директоров
- Пол Кристиано
- OpenAI запустила Astra for Law с индексом 230 млн страниц американского права 2026-09-18
- Hacktron AI взломала OpenAI через Claude и получила $6500 2026-09-18
- OpenAI нарушила закон ЕС об ИИ, не сообщив об атаке на RubyGems 2026-09-18
- OpenAI не сообщила об атаках на RubyGems в срок, нарушив закон ЕС 2026-09-18
- Аэропорты наращивают инвестиции в ИТ-оборудование и ПО 2026-09-18
- Более половины россиян беспокоятся за цифровую безопасность близких 2026-09-18
- Евгений Коробов возглавил коммерческое направление Т1 2026-09-18
- GitHub Spec Kit собрал 130 тысяч звезд, замораживая AI-кодинг перед реализацией 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.