История
сентябрь 19, 2026

Claude помог взломать OpenAI — и тревога вокруг безопасности усиливается

Hacktron представляет этот инцидент как ответственное исследование безопасности и доказательство того, что ИИ снижает необходимый уровень экспертизы для поиска серьёзных уязвимостей. OpenAI благодарит исследователей за сообщение о проблеме и заявляет, что закрыла затронутые пути доступа, однако симуляция взлома подчёркивает более тревожную гонку между возможностями ИИ и защитной гигиеной.

В июле Hacktron, небольшой стартап из Сан-Франциско в области ИИ-безопасности, начала проверять инфраструктуру сообщества OpenAI в рамках программы компании по вознаграждению за найденные уязвимости. Её исследователи обнаружили, что специально подготовленное изображение HEIF или HEIC, загруженное на форум сообщества, могло эксплуатировать ошибку памяти в libheif — компоненте, используемом в цепочке обработки изображений Discourse.

Уязвимость не была новой: разработчики libheif исправили её несколькими месяцами ранее. Но поскольку исправлению формально не был присвоен идентификатор CVE, уязвимая версия, по-видимому, продолжала использоваться. Команде Hacktron поначалу не удавалось превратить эту ошибку в рабочий эксплойт с помощью Claude Opus 4.8 от Anthropic. Затем Anthropic выпустила Opus 5. «В течение нескольких часов после релиза Opus 5 мы дали ей ту же задачу, и она справилась», — написала Hacktron.

Эта точка входа привела ко второй слабости. Исследователи заявили, что могли захватить аккаунты ChatGPT и Codex, привязанные к входу через форум сообщества, включая аккаунт сотрудника OpenAI. Codex сотрудника был подключён к организации OpenAI на GitHub, однако Hacktron утверждает, что остановилась, не просматривая внутренний код и не внося изменений.

Hacktron уведомила OpenAI и Discourse, а не стала продвигаться дальше. Discourse выпустила исправление 27 июля, а OpenAI выплатила исследователям $6,500. OpenAI сообщила, что сузила разрешения для токенов входа в Community и отозвала затронутые токены и сессии, добавив: «Мы благодарим исследователей за то, что они связались с нами и поделились своими выводами».

Обе стороны сходятся в оценке непосредственного результата: раскрытие информации сработало, и уязвимости были закрыты. Однако их более широкий вывод тревожнее. Для Hacktron этот эпизод демонстрирует, что продвинутые модели способны ускорять разработку эксплойтов; основатель Мохан Педхапати заявил, что работа, которая прежде занимала месяцы, теперь может занять дни. Для OpenAI это также напоминание о том, что безопасность ИИ и традиционная кибербезопасность теперь сталкиваются в одних и тех же слабых точках: стороннем программном обеспечении, упущенных исправлениях и токенах доступа с чрезмерно широкими правами.