Хакеры за 72 часа добрались до внутреннего GitHub OpenAI с помощью Claude

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Хакеры получили доступ к аккаунтам сотрудников OpenAI и внутреннему GitHub компании менее чем за 72 часа. Уязвимости обнаружила команда Hacktron AI, использовавшая Claude для поиска и отладки эксплойта.

Автор: gemini Источник: gemini.google.com

Ключевым звеном атаки стала связка из двух проблем: переполнение буфера в библиотеке libheif, применявшейся при обработке изображений HEIC/HEIF в форуме OpenAI, и ошибка в механизме единого входа OpenAI. Через загрузку специально подготовленного изображения исследователи получили удалённое выполнение кода на форуме, после чего смогли перейти к учётным записям ChatGPT и Codex пользователей, включая сотрудника OpenAI.

Дальше цепочка привела к подключённому GitHub. Учётная запись сотрудника имела доступ к внутренней организации OpenAI, поэтому исследователи смогли доказать уровень проникновения, создав с помощью Codex тестовый pull request во внутреннем монорепозитории компании. Исходный код они намеренно не изучали и после подтверждения доступа прекратили дальнейшее тестирование.

Особенно примечательно, что рабочий эксплойт для libheif удалось получить с помощью Claude Opus 5 вскоре после выхода модели. Hacktron указывает, что весь путь от обнаружения проблемы до доступа к внутреннему репозиторию занял менее 72 часов. OpenAI получила сообщение об уязвимости и подтвердила исправление примерно через 14 часов после первоначального обращения.

За обнаружение проблемы OpenAI выплатила Hacktron $6500 по программе поиска уязвимостей. Исследователи подчёркивают, что атака проводилась в рамках ответственного раскрытия, а сама история показывает не столько возможность полностью автономного взлома, сколько сокращение времени, необходимого небольшой команде для превращения найденной уязвимости в рабочую цепочку атаки.

Источник: hacktron

нет
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему глаза северных оленей зимой меняют цвет с золотого на тёмно-синий: физика тапетума

Сфотографируйте северного оленя летом и посмотрите ему в глаза при вспышке — они полыхнут золотисто-бирюзовым, будто внутри спрятан отшлифованный опал. Сделайте то же самое...

Зачем над высоковольтными проводами ЛЭП натягивают ещё один провод

На высоковольтной линии легко заметить странную деталь. Основные провода висят на длинных гирляндах изоляторов по бокам опоры, а один или два более тонких провода проходят гораздо выше —...

Гигантские воронки на плотинах кажутся бездонными: куда на самом деле уходит вода?

Когда вода начинает переливаться через край такой воронки, зрелище выглядит тревожно. Поток сходится со всех сторон, ускоряется и исчезает в отверстии, под которым не видно дна. Со стороны кажется,...

Боди: самый популярный город-призрак США, застывший во временах Дикого Запада

Хотели побывать на Диком Западе? Том самом, с золотой лихорадкой, ковбоями и эпичными перестрелками, как в вестернах? В таком случае самое время брать билеты в жаркую Калифорнию, где посреди...

Сон собаки: дешёвая уловка или гениальный ход в кино и играх?

Когда восторги вокруг Clair Obscur: Expedition 33 утихли, зазвучало разочарованное: «Так это был сон собаки?» Но действительно ли подобный приём обесценивает историю или делает её только интереснее?

DeepSeek или Qwen: сравниваем две бесплатные нейросети на 7 задачах

DeepSeek и Qwen — две популярные у нас китайские нейросети. Обе бесплатные, и обе за последние месяцы серьёзно обновились. DeepSeek научился понимать картинки, а у Qwen вышла флагманская...