Исследователи взломали инфраструктуру OpenAI через уязвимость Discourse
Специалисты Hacktron AI с помощью Claude получили доступ к аккаунту сотрудника OpenAI и внутренней инфраструктуре компании через уязвимость в сервисе Discourse. Атака началась 23 июля — исследователи обнаружили ошибку в форуме OpenAI, но Claude первой версии не смог создать рабочий код для её эксплуатации. После выхода Opus 5 на следующий день модель нашла способ использовать уязвимость и получить токены аутентификации.
Часть токенов работала для ChatGPT-аккаунтов сотрудников и давала доступ к GitHub и внутреннему репозиторию Monorepo с алгоритмическими разработками. Исследователи сообщили об уязвимости в программу поиска ошибок OpenAI и остановили взлом.
Источник: Frank Media
- член совета директоров
- Пол Кристиано
- OpenAI запустила Astra for Law с индексом 230 млн страниц американского права 2026-09-18
- Hacktron AI взломала OpenAI через Claude и получила $6500 2026-09-18
- OpenAI нарушила закон ЕС об ИИ, не сообщив об атаке на RubyGems 2026-09-18
- OpenAI не сообщила об атаках на RubyGems в срок, нарушив закон ЕС 2026-09-18
- Евгений Коробов возглавил коммерческое направление Т1 2026-09-18
- GitHub Spec Kit собрал 130 тысяч звезд, замораживая AI-кодинг перед реализацией 2026-09-18
- Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000 2026-09-18
- Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.