(2 часа назад), Редакция Рунет | 👁 294

Исследователи взломали внутренние репозитории OpenAI через уязвимость форума

Исследователи взломали внутренние репозитории OpenAI через уязвимость форума

Исследователи безопасности взломали внутренние репозитории OpenAI, используя уязвимости на официальном форуме. Отчёт об инциденте опубликован в блоге HackTron AI.

«Атака была проведена 25 июля 2026 года командой белых хакеров. Специалисты обнаружили критическую ошибку переполнения буфера в библиотеке «libheif«», — сообщает «Код Дурова».

Эта библиотека использовалась для обработки загружаемых изображений на форуме community.openai.com. Уязвимость позволила исследователям удалённо выполнить произвольный код на сервере.

Затем хакеры воспользовались некорректной настройкой системы единого входа (SSO) OpenAI. Это позволило им захватить учётные записи сотрудников в ChatGPT и Codex.

Через скомпрометированные аккаунты разработчиков команда получила доступ к закрытым репозиториям OpenAI на GitHub. В качестве доказательства они создали безопасный тестовый пул-реквест.

Для поиска ошибки и написания рабочего эксплойта активно применялся искусственный интеллект. Нейросети Claude Opus 4.8 и Opus 5 помогли автоматизировать значительную часть взлома.

OpenAI устранила проблему за 14 часов после получения отчёта. За найденную уязвимость исследователи получили вознаграждение в размере $6500.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Склад Ozon в Саратовской области подвергся атаке БПЛА