Claude помог исследователям получить доступ к системам OpenAI — TechCrunch
Команда из трёх исследователей стартапа Hacktron AI в рамках программы OpenAI по вознаграждению за обнаружение уязвимостей получила доступ к нескольким учётным записям сотрудников компании и её программному обеспечению. За выявленные недостатки OpenAI выплатила Hacktron AI 6 500 долларов, сообщает TechCrunch.
По данным исследователей, они объединили две критические уязвимости. OpenAI заявила, что устранила проблемы, на которые указала Hacktron AI.
Уязвимость в Discourse
Исследователи сообщили, что 25 июля нашли путь к инфраструктуре OpenAI через недостаток в Discourse — стороннем программном обеспечении, на котором работает форум сообщества OpenAI. Точкой входа была загрузка изображений в форматах HEIF или HEIC, которые iPhone используют по умолчанию.
При конвертации таких файлов в JPEG Discourse использовал ImageMagick, который передавал декодирование библиотеке libheif. В libheif была ошибка работы с памятью: специально подготовленное изображение могло вызвать неправильный расчёт позиционирования частей изображения и позволить перехватить контроль над сервером.
Как отметили в Hacktron AI, разработчики libheif исправили эту ошибку несколькими месяцами ранее, однако не обозначили её как уязвимость и не присвоили ей идентификатор CVE. По мнению команды, из-за этого программное обеспечение Discourse могло оставаться на уязвимой версии.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Доступ к учётным записям
После проникновения на сервер Discourse команда обнаружила ещё одну уязвимость, которая, по её утверждению, позволила получить контроль над учётными записями ChatGPT и Codex, в том числе аккаунтами сотрудников OpenAI. Одна из таких учётных записей была связана с GitHub-организацией OpenAI через Codex.
Hacktron AI сообщила о своих находках OpenAI и Discourse. Discourse выпустила исправление 27 июля, а OpenAI заявила об устранении выявленных проблем.
Роль Claude
Для создания рабочего эксплойта исследователи использовали специальную версию Claude Opus 4.8, доступную специалистам по кибербезопасности. По их словам, эта модель не смогла создать работоспособный эксплойт в течение нескольких сессий.
После выхода Claude Opus 5 команда повторно дала модели ту же задачу и получила рабочий результат в течение нескольких часов. Основатель Hacktron AI Мохан Педхапати заявил в X, что искусственный интеллект сокращает объём дефицитной экспертизы, необходимой для разработки эксплойтов: работа, которая ранее могла длиться месяцами, теперь занимает дни.