2026-09-18 · OpenAI · ИТ и разработка

Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000

Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000

Трое белых хакеров и две подписные LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле Opus 4.8 проанализировал уязвимость по запросу хакеров, Opus 5 затем улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была обнаружена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного PR как доказательства.

OpenAI исправила уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — на все атаки ушло суммарно $3000 в токенах.

Источник: Сиолошная

Что мы знаем о компании OpenAI
член совета директоров
Пол Кристиано
Что говорят

И не факт что уже не сделали. Всякие GLM в вопросе реверса и поиска уязвимостей будто вообще без гардрейлов. Ломают бинари только в путь

Konstantin Redkin · @seeallochnaya

Ну я так понимаю там $3000 в токенах, а по подписке это всего $200 (ну максимум $1000, если они это параллельно в несколько подписок исследовали). Так что окупаемость прям норм)

Nikolay Andreychuk · @seeallochnaya

Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.

Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.

Все новости