Яндекс.Метрика
← Дайджест от 18 сентября 2026

Через картинку на форуме OpenAI исследователи дошли до её внутреннего кода

Команда Hacktron описала, как цепочкой из двух уязвимостей добралась до внутренних репозиториев OpenAI. Точка входа — форум обсуждений OpenAI на движке Discourse, где загрузка изображения вызывала переполнение буфера в библиотеке ImageMagick: это дало удалённое выполнение кода на сервере форума.

Дальше исследователи нашли ошибку в настройке единого входа (SSO) и захватили аккаунты сотрудников OpenAI, включая доступ к ChatGPT и Codex. С аккаунта сотрудника Codex открыл pull request — заявку на изменение кода — во внутреннем монорепозитории компании. Эксплойт писали не руками: работу вели Claude Opus 4.8 и Opus 5, счёт за токены вышел меньше трёх тысяч долларов.

OpenAI заплатила за находку 6500 долларов. В комментариях спорят не про модели, а про базовые вещи: изоляции процессов и мониторинга на форуме не было, и разговоры о побочных каналах утечки это не отменяют.

Yuchen Jin@Yuchenj_UW
OK, this is a big deal: 3 researchers used Claude Opus 5 to turn an image upload bug into an OpenAI employee account takeover, then had the compromised employee’s Codex open a PR in OpenAI’s internal monorepo. Their entire hacking cost less than $3000 in tokens. Opus 4.8 https://t.co/ppUyygXdua
18 сентября 2026
Что говорят
rvzHacker News
Цепочка уязвимостей впечатляет, но $6500 награды — это просто издевательство для компании почти на $1,2 трлн, у которой чуть не утёк весь исходный код. Это как почти пролезть в google3; на чёрном рынке, с невыпущенными моделями и обучающими данными, такое стоило бы десятки миллионов. Даже за баги в смарт-контрактах платят в среднем от $100 тыс. до $10 млн.
usernomdeguerreHacker News
Сначала не получалось, но вечером Anthropic выпустила Opus 5, и на следующий день Claude нашёл способ проэксплуатировать баг. Может, такой рост возможностей связан с тем, что взлом почти полностью машинно-проверяем, и поэтому обучается быстрее и глубже, чем другие области?
sandeepkdHacker News
В статье не хватает разговора о типичной ситуации: сотрудники одновременно являются клиентами продукта своей компании, у них повышенные привилегии, но правила для их аккаунтов те же, что для обычных пользователей. Так во всех продуктовых линейках — кто-то справляется лучше, но проблема есть и её эксплуатируют.