Корзина Войти
Каталог

Трое исследователей с помощью Claude взломали аккаунты сотрудников OpenAI за 72 часа

Команда из трёх независимых исследователей безопасности из Hacktron потратила меньше 72 часов, чтобы получить доступ к аккаунтам сотрудников OpenAI. Инструментом были Claude Opus 4.8 и Claude Opus 5, а точкой входа - обработка HEIF-изображений в форумном движке Discourse. Историю 18 сентября 2026 года описал The Verge со ссылкой на The Wall Street Journal.

Как они зашли

Атака шла не через сам OpenAI, а через Discourse - стороннюю платформу, на которой живут сообщества компании. В системе обработки HEIF-изображений нашлась уязвимость, через неё исследователи добились выполнения произвольного кода в Discourse Cloud и дотянулись до инстанса OpenAI.

По словам Hacktron, таймлайн был такой: Claude Opus 5 вышел вечером 24 июля, а к 10 утра следующего дня с его помощью уже был получен RCE на Discourse Cloud и доступ к площадке OpenAI.

Дальше исследователи добрались до GitHub-репозитория OpenAI под названием Monorepo. По данным источников WSJ, в нём лежат «алгоритмические секреты» компании. Смотреть внутренний код они не стали: вместо этого отправили pull request с аккаунта Codex одного из сотрудников, просто чтобы подтвердить факт доступа.

Сколько это стоило и кого ещё задело

Проект назвали HEIF Heist. По словам самой Hacktron, на адаптацию схемы под разные компании уходило «всего один-два дня». В списке целей, кроме OpenAI, оказались Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick и другие. Суммарный расход на токены - меньше 3 000 долларов.

Самое неприятное в этой истории даже не взлом, а то, что из всех целей атаку, насколько известно исследователям, заметила только одна компания - Shopify. Уязвимости, о которых Hacktron сообщила Discourse и OpenAI, уже закрыты, а OpenAI выплатила команде 6 500 долларов за находку.

Фразу техдиректора Hacktron Мохана Педхапати в разговоре с WSJ стоит прочитать целиком: «Не думаю, что мы так же сильны, как китайские злоумышленники... Мы просто три парня с подписками на Claude и Codex».

Почему про это говорят именно сейчас

Это уже не первый сюжет месяца про то, как языковые модели работают руками в наступательной безопасности. У нас выходили новости про взлом трёх компаний с помощью Gemini, про атаку на RubyGems, в которой обвиняют агентов OpenAI и про то, что Anthropic поменяла после инцидентов с киберпроверками моделей.

Разница в том, что здесь речь о легальном поиске уязвимостей с выплатой по баг-баунти, а не об атаке. И работали не спецслужбы, а три человека: по данным The Verge, на токены моделей ушло меньше $3 000.

Что это значит для нас

Практический вывод для обычного пользователя простой: если вы загружаете на сторонние сервисы картинки в формате HEIF (это стандартный формат фото с iPhone), обработка таких файлов оказалась слабым местом не у одного продукта. Конкретно эти дыры закрыты, но сам класс проблем никуда не делся.

Про доступ к моделям: Claude в России официально не работает, оплатить подписку российской картой на сайте Anthropic нельзя, платёж отклоняет сама платформа. Подписка Claude Pro и Max есть в нашем каталоге Claude, оплата картой РФ или СБП.

Коротко

  • Трое исследователей Hacktron за меньше чем 72 часа получили доступ к аккаунтам сотрудников OpenAI, используя Claude Opus 4.8 и 5.
  • Вход - уязвимость в обработке HEIF-изображений в Discourse, где размещены форумы OpenAI.
  • Они добрались до репозитория Monorepo с «алгоритмическими секретами» (по данным источников WSJ), но код не смотрели, а доказали доступ через pull request.
  • Схему HEIF Heist адаптировали под Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick и другие цели за один-два дня и меньше 3 000 долларов на токены.
  • Заметила атаку только Shopify. Уязвимости закрыты, OpenAI заплатила 6 500 долларов.
Перейти в каталог
3 мин чтения
0
Войдите, чтобы ответить
Войти
Здесь пока тихо. Напишите первым.