П’ятниця, 18 Вересня, 2026
19.8 C
Kyiv

Hacktron AI за допомогою Claude виявила вразливості в системах OpenAI

Троє дослідників із кібербезпекової компанії Hacktron AI виявили ланцюжок уразливостей, який дозволяв отримати доступ до сесій ChatGPT і Codex співробітників OpenAI через форум спільноти компанії. OpenAI підтвердила проблему в межах програми винагород за знайдені помилки, усунула свою частину вразливостей і виплатила команді $6 500.

За описом Hacktron, компрометація стала можливою через поєднання двох окремих проблем: уразливості на форумі community.openai.com, що працює на платформі Discourse, та помилки у федеративній системі входу OpenAI. Дослідники повідомили про експлуатацію і передали звіт компанії 25 липня.

Уразливість виникла на стику кількох сервісів

Початковий доступ, за даними Hacktron, забезпечувала помилка в обробці завантажених зображень на інстансі Discourse. Вона дозволяла підвищити права до рівня адміністратора форуму. Далі дослідники використали недолік у механізмі єдиного входу OpenAI, який пов’язував форум із корпоративними сервісами компанії.

У результаті команда отримала можливість керувати сесіями ChatGPT і Codex, пов’язаними з обліковими записами працівників. Hacktron заявила, що для перевірки наслідків створила нешкідливий pull request у внутрішньому репозиторії OpenAI через скомпрометований доступ Codex, після чого припинила тестування.

Твердження про доступ до внутрішнього коду потребує уточнення: створення pull request свідчить про наявність прав для взаємодії з репозиторієм, однак публічних незалежних підтверджень того, що дослідники переглядали або копіювали вихідний код, немає. За словами Hacktron, вони не ознайомлювалися зі вмістом репозиторію.

OpenAI відкликала сесії та обмежила права токенів

OpenAI подякувала дослідникам за відповідальне розкриття інформації та заявила, що виправила вразливість на своєму боці. Як повідомляло Yahoo Tech, компанія звузила права токенів, які видавалися через Community, а також відкликала потенційно зачеплені токени й активні сесії.

Винагорода в $6 500 стосувалася помилки в системах OpenAI. Сам форум Discourse формально не входив до периметра програми bug bounty OpenAI, тому дослідження цієї частини ланцюжка не було предметом виплати.

Для аналізу та адаптації експлойту команда використовувала Claude Opus 5, спеціалізований інструмент Anthropic для фахівців із кібербезпеки. Це не означає, що Claude самостійно здійснив злам: інструмент застосовували дослідники в межах санкціонованої перевірки та подальшого повідомлення OpenAI і Discourse.

Випадок показав ризик, який виникає, коли публічні майданчики, механізми єдиного входу та внутрішні інструменти розробки мають надто широкі взаємні дозволи. За відсутності своєчасного виявлення подібна зв’язка могла б дати зловмисникам доступ не через безпосередній злам ChatGPT, а через допоміжний сервіс із вищими правами доступу.

Популярне цього тижня

Марта Костюк програла Людмилі Самсоновій у чвертьфіналі WTA 500 у Гвадалахарі

Марта Костюк завершила виступ на турнірі WTA 500 у Гвадалахарі, поступившись у чвертьфіналі Людмилі Самсоновій — 6:4, 2:6, 5:7.

BBC пов’язала Євгенія Люкшина з підпалами майна Стармера та вандалізмом мечетей

Розслідування BBC та організації Hope not Hate пов’язує справу про антиісламський вандалізм у східному Лондоні з російськомовною мережею вербування через Telegram.

Data Insight прогнозує недоотримання російським онлайн-ринком 400 млрд рублів через удари по складах Wildberries та Ozon

Російський ринок онлайн-торгівлі за підсумками 2026 року може недоотримати близько 400 млн замовлень і 400 млрд рублів продажів після атак безпілотників на складську інфраструктуру великих маркетплейсів.

GMO AIR у Токіо запустить сервісний автомобіль для ремонту гуманоїдних роботів

Японська GMO AI & Robotics Trading упродовж вересня планує ввести в експлуатацію в Токіо спеціальний автомобіль для виїзного обслуговування людиноподібних роботів.

У Миколаєві викрили підпільний цех із виробництва 420 тисяч підробок брендів

У Миколаєві правоохоронці викрили незаконне виробництво одягу, взуття та інших товарів із маркуванням відомих міжнародних брендів.

Теми

Марта Костюк програла Людмилі Самсоновій у чвертьфіналі WTA 500 у Гвадалахарі

Марта Костюк завершила виступ на турнірі WTA 500 у Гвадалахарі, поступившись у чвертьфіналі Людмилі Самсоновій — 6:4, 2:6, 5:7.

BBC пов’язала Євгенія Люкшина з підпалами майна Стармера та вандалізмом мечетей

Розслідування BBC та організації Hope not Hate пов’язує справу про антиісламський вандалізм у східному Лондоні з російськомовною мережею вербування через Telegram.

Data Insight прогнозує недоотримання російським онлайн-ринком 400 млрд рублів через удари по складах Wildberries та Ozon

Російський ринок онлайн-торгівлі за підсумками 2026 року може недоотримати близько 400 млн замовлень і 400 млрд рублів продажів після атак безпілотників на складську інфраструктуру великих маркетплейсів.

GMO AIR у Токіо запустить сервісний автомобіль для ремонту гуманоїдних роботів

Японська GMO AI & Robotics Trading упродовж вересня планує ввести в експлуатацію в Токіо спеціальний автомобіль для виїзного обслуговування людиноподібних роботів.

У Миколаєві викрили підпільний цех із виробництва 420 тисяч підробок брендів

У Миколаєві правоохоронці викрили незаконне виробництво одягу, взуття та інших товарів із маркуванням відомих міжнародних брендів.

П’ятьом жителям Тернополя оголосили підозри у справі про конфлікт із військовими ТЦК

Поліція Тернопільщини встановила шістьох місцевих жителів, яких слідство вважає найактивнішими учасниками конфлікту з військовослужбовцями Територіального центру комплектування та соціальної підтримки на вулиці Леся Курбаса ввечері 25 серпня.

Нафта подешевшала після повідомлень про додаткові поставки Саудівської Аравії через Оман

Ціни на нафту знизилися 16 вересня після повідомлень, що Саудівська Аравія запропонувала азійським нафтопереробним компаніям додаткові партії сировини через Оман.

Resist.UA та BlueShadow підписали лист про наміри інвестицій у pre-seed раунд на €2 млн

Український венчурний фонд Resist.UA підписав із данською defense tech-компанією BlueShadow лист про наміри щодо інвестиції в її pre-seed раунд обсягом €2 млн.

Схожі статті

Популярні категорії

auron solutions

Pravo Ventures інвестував в українсько-американську Defense Tech-компанію Auron Solutions

Інвестиційно-аналітичний синдикат Pravo Ventures повідомив про вкладення в українсько-американську defense-tech компанію Auron Solutions, яка розробляє системи радіоелектронної боротьби з елементами штучного інтелекту для протидії...

Зеленський заявив, що постачання ракет для ППО скоротилося втричі проти 2025 року

Україна отримує утричі менше ракет ППО, ніж торік, заявив Зеленський Україна у 2026 році отримує від міжнародних партнерів утричі менше ракет для систем протиповітряної оборони,...
китай дозволив обмежені

Китай дозволив обмежені постачання NVIDIA H200 для розвитку власних ШІ чипів

Китай дозволив окремим технологічним компаніям відновити імпорт невеликих партій ШІ-прискорювачів NVIDIA H200, повідомляє Financial Times. Закупівлі не стануть вільними: кожну угоду мають окремо погоджувати...
білл гейтс

Білл Гейтс запропонував залишити окремі професії зарезервованими для людей

Співзасновник Microsoft Білл Гейтс запропонував урядам обговорити запровадження категорії професій, які мають залишатися за людьми, навіть якщо штучний інтелект або роботи зможуть технічно виконувати таку роботу.
lumos ai кодинг

Дизайнер Lumos AI заявив, що ШІ здешевив розробку, а смак став перевагою стартапів

Засновницький дизайнер Lumos AI Яша Грозян у колонці для AIN описав, як почав самостійно створювати частину продуктового функціоналу за допомогою кодинг-агентів.
airpods вбудованими камерами

Apple розробляє AirPods із вбудованими камерами та функцією Visual Intelligence

Apple готує AirPods із вбудованими камерами, які можуть передавати візуальну інформацію системі Visual Intelligence та голосовому помічнику Siri. Згадки про пристрій і демонстраційний ролик...