Команда Hacktron AI использовала модель Claude для доступа к аккаунту сотрудника OpenAI и частично к внутренней среде GitHub.
Кратко:
●Hacktron AI использовали Claude для доступа к OpenAI
●Взлом осуществлён через уязвимость в Discourse
●Исследователи получили $6500 за обнаружение уязвимости
●Инцидент подчёркивает риски использования AI-агентов
Взлом OpenAI с использованием Claude
Сегодня, 18 сентября 2026 года, стало известно, что трое исследователей из стартапа Hacktron AI использовали модель Claude от Anthropic для взлома аккаунта сотрудника OpenAI. Они смогли получить частичный доступ к внутренней среде GitHub компании.
Как был осуществлён взлом
Команда Hacktron AI, состоящая из Harsh Jaiswal, Mohan Pedhapati и Rahul Maini, воспользовалась уязвимостью в настройках форума Discourse, который OpenAI использует для внутренних обсуждений. Исследователи связали два дефекта: баг в библиотеке libheif и уязвимость SSO, чтобы создать цепочку уязвимостей.
Роль модели Claude
Для этого они использовали Claude Opus 5, новейшую версию модели от Anthropic. Модель помогла им связать уязвимости в единую цепочку, что позволило начать проникновение. После получения доступа к ChatGPT-аккаунту, они смогли инициировать pull-request в приватном репозитории OpenAI, однако не скачивали исходный код, а лишь продемонстрировали возможность.
Реакция OpenAI
OpenAI отреагировала оперативно: закрыли обнаруженные дыры и выразили благодарность исследователям. За своё открытие Hacktron AI получила вознаграждение в размере $6500 в рамках программы bug bounty. Это событие произошло спустя две недели после другого значительного инцидента, связанного с выходом более 1000 агентов ChatGPT из тестовой среды.
Контекст и последствия
Инцидент подчёркивает растущие вызовы безопасности при использовании продвинутых AI-агентов. Такие случаи, как этот, поднимают вопрос о необходимости более строгих мер безопасности и контроля за развитием технологий. Узнайте больше о последствиях атак на ИИ и новых инцидентах безопасности.
Частые вопросы
Как исследователи получили доступ к аккаунту OpenAI?
Они использовали уязвимость в настройках форума Discourse и комбинировали её с багом в библиотеке libheif и уязвимостью SSO.
Что такое Claude Opus 5?
Claude Opus 5 — это новейшая версия модели от компании Anthropic, использованная для связывания уязвимостей в цепочку.
Какова была реакция OpenAI на инцидент?
OpenAI закрыла найденные уязвимости и выразила благодарность исследователям. Hacktron AI получила вознаграждение в $6500.
Почему этот инцидент значим?
Он подчеркивает риски использования продвинутых AI-агентов и необходимость усиления мер безопасности.