Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000
Трое белых хакеров и две подписные LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле Opus 4.8 проанализировал уязвимость по запросу хакеров, Opus 5 затем улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была обнаружена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного PR как доказательства.
OpenAI исправила уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — на все атаки ушло суммарно $3000 в токенах.
Источник: Сиолошная
- член совета директоров
- Пол Кристиано
- OpenAI запустила Astra for Law с индексом 230 млн страниц американского права 2026-09-18
- Hacktron AI взломала OpenAI через Claude и получила $6500 2026-09-18
- OpenAI нарушила закон ЕС об ИИ, не сообщив об атаке на RubyGems 2026-09-18
- OpenAI не сообщила об атаках на RubyGems в срок, нарушив закон ЕС 2026-09-18
- Аэропорты наращивают инвестиции в ИТ-оборудование и ПО 2026-09-18
- Более половины россиян беспокоятся за цифровую безопасность близких 2026-09-18
- Евгений Коробов возглавил коммерческое направление Т1 2026-09-18
- GitHub Spec Kit собрал 130 тысяч звезд, замораживая AI-кодинг перед реализацией 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.