Дом
Белые хакеры получили доступ к аккаунтам сотрудников OpenAI в чате ChatGPT с использованием Claude, заявив о вознаграждении в размере $6 500

18 сентября газета The Wall Street Journal сообщила, что независимые исследователи безопасности получили доступ к учетной записи ChatGPT сотрудника OpenAI через Anthropic Claude, тем самым получив доступ к закрывому репозиторию программного кода компании.
Команда, представляющая компанию Hacktron AI, ранее участвовала в программе по поиску уязвимостей OpenAI. Обнаружив уязвимость, они оперативно сообщили о ней в OpenAI, которая выплатила им вознаграждение в размере 6 500 долларов США (примерно 43 692 юаня).
Уязвимость находилась в системе Discourse, токены были действительны для ChatGPT
Вторжение началось 23 июля. Исследователи Hacktron выявили ошибку в обработке определенных файлов изображений в Discourse и использовали специальную версию Claude Opus 4.8, зарезервированную для квалифицированных специалистов по кибербезопасности, для генерации кода эксплуатации. Первая попытка не удалась; однако после выпуска Anthropic версии Opus 5 той же ночью Claude успешно эксплуатировал уязвимость на следующий день.
Эксплуатируемая уязвимость, обозначенная как CVE-2026-45788, представляет собой уязвимость неограниченной загрузки в функции безопасной загрузки Discourse. Злоумышленники могут получить доступ к защищенному контенту, если у них есть соответствующий URL-адрес, обходя требования аутентификации для удаленных атак. Discourse подтвердил, что получил уведомление 25 июля и немедленно устранил проблему.
Атака позволила исследователям получить доступ к серверу Discourse, на котором размещен форум OpenAI, и извлечь токены входа в учетную запись. Неожиданно эти токены оказались рабочими для ChatGPT, в том числе для сотрудников OpenAI, и предоставили доступ к сервисам GitHub компании OpenAI.
В результате исследователи получили доступ к файлам в крупном репозитории программного обеспечения, известном как «Monorepo». По словам инсайдеров, Monorepo содержит алгоритмические секреты, которые позволяют моделям OpenAI работать с большей скоростью и эффективностью, хотя и не включает веса моделей. Исследователи прекратили вторжение, осознав, что могут получить доступ к конфиденциальным данным; ранее они отправили запрос на изменение документа с пометкой «Hacktron AI Team PoC» в качестве доказательства (который был отклонен).
«Мы просто трое людей с подписками на Claude и Codex»
Мохан Педхпати, технический директор Hacktron AI, заявил, что этот инцидент демонстрирует, как государственные передовые киберкоманды имеют реальные возможности для получения доступа к американским секретам в области искусственного интеллекта: «Я не считаю, что мы умнее иностранных угроз. Мы просто трое людей с подписками на Claude и Codex».
Связанная статья
Искусственный интеллект Cognition в переговорах о финансировании, когда оценка взлетает до 40 миллиардов долларов
Компания Cognition, создательница получившей признание ИИ-ассистента для программирования Devin, привлекла значительный интерес со стороны инвесторов. По данным отраслевых источников, в настоящее время компания ведет переговоры о новом раунде финанси
OpenAI представляет базовую большую модель в рамках нового проекта предварительного обучения Doug
По мере дальнейшего развития технологий искусственного интеллекта внимание индустрии к базовой архитектуре фундаментальных больших моделей никогда не ослабевало. Недавно пользователь платформы X, давно отслеживающий развитие больших моделей, раскрыл
Исследование Deltek: 91 % компаний считают ИИ ключевым фактором успеха
Исследование Deltek показывает, что, хотя компании, работающие по проектам, ожидают роста прибыли, пробелы в реализации в настоящее время ограничивают ощутимый эффект от использования ИИ. Фото: Нитат
Рекомендации по связанным специальным темам
Комментарии (0)

18 сентября газета The Wall Street Journal сообщила, что независимые исследователи безопасности получили доступ к учетной записи ChatGPT сотрудника OpenAI через Anthropic Claude, тем самым получив доступ к закрывому репозиторию программного кода компании.
Команда, представляющая компанию Hacktron AI, ранее участвовала в программе по поиску уязвимостей OpenAI. Обнаружив уязвимость, они оперативно сообщили о ней в OpenAI, которая выплатила им вознаграждение в размере 6 500 долларов США (примерно 43 692 юаня).
Уязвимость находилась в системе Discourse, токены были действительны для ChatGPT
Вторжение началось 23 июля. Исследователи Hacktron выявили ошибку в обработке определенных файлов изображений в Discourse и использовали специальную версию Claude Opus 4.8, зарезервированную для квалифицированных специалистов по кибербезопасности, для генерации кода эксплуатации. Первая попытка не удалась; однако после выпуска Anthropic версии Opus 5 той же ночью Claude успешно эксплуатировал уязвимость на следующий день.
Эксплуатируемая уязвимость, обозначенная как CVE-2026-45788, представляет собой уязвимость неограниченной загрузки в функции безопасной загрузки Discourse. Злоумышленники могут получить доступ к защищенному контенту, если у них есть соответствующий URL-адрес, обходя требования аутентификации для удаленных атак. Discourse подтвердил, что получил уведомление 25 июля и немедленно устранил проблему.
Атака позволила исследователям получить доступ к серверу Discourse, на котором размещен форум OpenAI, и извлечь токены входа в учетную запись. Неожиданно эти токены оказались рабочими для ChatGPT, в том числе для сотрудников OpenAI, и предоставили доступ к сервисам GitHub компании OpenAI.
В результате исследователи получили доступ к файлам в крупном репозитории программного обеспечения, известном как «Monorepo». По словам инсайдеров, Monorepo содержит алгоритмические секреты, которые позволяют моделям OpenAI работать с большей скоростью и эффективностью, хотя и не включает веса моделей. Исследователи прекратили вторжение, осознав, что могут получить доступ к конфиденциальным данным; ранее они отправили запрос на изменение документа с пометкой «Hacktron AI Team PoC» в качестве доказательства (который был отклонен).
«Мы просто трое людей с подписками на Claude и Codex»
Мохан Педхпати, технический директор Hacktron AI, заявил, что этот инцидент демонстрирует, как государственные передовые киберкоманды имеют реальные возможности для получения доступа к американским секретам в области искусственного интеллекта: «Я не считаю, что мы умнее иностранных угроз. Мы просто трое людей с подписками на Claude и Codex».
Искусственный интеллект Cognition в переговорах о финансировании, когда оценка взлетает до 40 миллиардов долларов
Компания Cognition, создательница получившей признание ИИ-ассистента для программирования Devin, привлекла значительный интерес со стороны инвесторов. По данным отраслевых источников, в настоящее время компания ведет переговоры о новом раунде финанси
OpenAI представляет базовую большую модель в рамках нового проекта предварительного обучения Doug
По мере дальнейшего развития технологий искусственного интеллекта внимание индустрии к базовой архитектуре фундаментальных больших моделей никогда не ослабевало. Недавно пользователь платформы X, давно отслеживающий развитие больших моделей, раскрыл
Исследование Deltek: 91 % компаний считают ИИ ключевым фактором успеха
Исследование Deltek показывает, что, хотя компании, работающие по проектам, ожидают роста прибыли, пробелы в реализации в настоящее время ограничивают ощутимый эффект от использования ИИ. Фото: Нитат











