История
сентябрь 18, 2026

Claude помог взломать OpenAI — и выявил более масштабную гонку в области безопасности

Hacktron представляет взлом как ответственное исследование, раскрывающее быстро меняющийся киберландшафт, тогда как OpenAI заявляет, что локализовала проблему, ужесточив разрешения и отозвав затронутый доступ. Общий вывод тревожен: мощные инструменты ИИ делают сложную работу по проникновению более доступной.

В июле небольшой стартап Hacktron из Сан-Франциско, занимающийся безопасностью ИИ, начал искать у ведущих ИИ-компаний слабые места, которые могли бы использовать ИИ-агенты. Его целью была OpenAI — а самым важным инструментом стал Claude, созданный конкурентом OpenAI, Anthropic.

25 июля Hacktron обнаружила точку входа на форуме сообщества OpenAI, работавшем на Discourse. Специально сформированное изображение HEIF или HEIC могло эксплуатировать ошибку в цепочке обработки изображений libheif и захватить контроль над сервером форума. Сообщается, что уязвимость была исправлена в исходном проекте несколькими месяцами ранее, но не была официально зарегистрирована с CVE, поэтому затронутое ПО продолжало использоваться.

По словам Hacktron, Claude сначала не смог создать работающий эксплойт. Затем Anthropic выпустила Opus 5. «Opus 4.8 с трудом создавала работающий эксплойт на протяжении нескольких сессий, — написали исследователи. — В течение нескольких часов после релиза Opus 5 мы дали ей ту же задачу, и она справилась».

Команда связала эту первоначальную точку доступа со второй уязвимостью, что позволило ей захватить аккаунты ChatGPT и Codex, включая аккаунт сотрудника OpenAI. Hacktron заявила, что остановилась, не получив доступа к внутреннему коду, хотя продемонстрировала, что Codex сотрудника можно было побудить предложить изменения во внутреннем репозитории OpenAI.

Hacktron уведомила OpenAI и Discourse, а не стала продвигаться дальше. Discourse выпустила исправление 27 июля; позднее OpenAI выплатила исследователям $6 500. Представитель OpenAI заявил, что компания «сузила разрешения для токенов входа в Community и отозвала затронутые токены и сессии».

Для Hacktron этот инцидент служит доказательством того, что безопасность ИИ и кибербезопасность сталкиваются. Основатель Мохан Педхапати утверждает, что ИИ сокращает объём дефицитной экспертизы, необходимой для создания эксплойтов, сжимая работу, которая раньше занимала месяцы, до нескольких дней. Для защитников это не столько футуристическое предупреждение, сколько актуальная задача: даже ИИ-компанию с большими ресурсами может проверить крошечная команда, имеющая подписку на модель за $200 в месяц.