Наш веб-сайт использует файлы cookie, чтобы предоставить вам возможность просматривать релевантную информацию. Прежде чем продолжить использование нашего веб-сайта, вы соглашаетесь и принимаете нашу политику использования файлов cookie и конфиденциальность.

Хакер сломал ChatGPT с помощью Claude, получив $6500

expert.com.ua

Хакер сломал ChatGPT с помощью Claude, получив $6500

Независимые исследователи безопасности из компании Hacktron AI успешно сломали аккаунт сотрудника OpenAI, используя инструмент Anthropic Claude. Это позволило получить доступ к документации частного кода компании.

Инцидент произошел 23 июля. Исследователи проявили уязвимость в способе, которым сторонний сервис Discourse, используемый для хостинга OpenAI, обрабатывал определенные файлы изображений. Они воспользовались специальной версией Claude Opus 4.8, которая предоставляется специалистам по кибербезопасности, чтобы написать код для эксплуатации этой уязвимости.

После обновления Claude Opus 5 система нашла способ обойти защиту. Уязвимость, обозначенная как CVE-2026-45788, позволяла злоумышленникам получить доступ к защищенному контенту через URL, не требуя аутентификации. Компания Discourse сообщила об исправлении этой проблемы 25 июля.

Атака позволила исследователям получить токены доступа к серверу Discourse, где размещался форум OpenAI. К их удивлению, эти токены оказались действительными и для ChatGPT, включая учетные записи сотрудников OpenAI. Кроме того, токены предоставляли доступ к сервису GitHub компании.

Исследователи получили возможность читать файлы в системе под названием Monorepo. Хотя они не стали углубляться в чувствительные данные, они отметили, что “Monorepo” является большим хранилищем программного обеспечения OpenAI, содержащим их алгоритмические секреты, делающие модели более быстрыми и эффективными, но не включающие самые весовые коэффициенты моделей.

Как доказательство своего доступа, исследователи оставили "запрос на слияние" (pull request) в файл документации в "Monorepo", добавив текст "Hacktron AI Team PoC" и ссылку на профили своих сотрудников в X. Это предложение не было принято.

OpenAI подтвердила, что в результате проверки GitHub было обнаружено "ограниченное чтение" метаданных частных репозиториев и изменений кода. Компания уже решила обе выявленные проблемы: одну в стороннем сервисе Discourse, а другую – в собственной системе.

"Мы благодарны исследователям за связь и предоставление информации об их находках. Мы ограничили права доступа к токенам сообщества и отозвали все скомпрометированные токены и сессии", - заявили представители OpenAI.

За эту находку OpenAI выплатила команде Hacktron AI вознаграждение в размере 6500 долларов США, что в то время составило около 43 692 гривны. Команда принимала участие в программе OpenAI по обнаружению уязвимостей.

Главный технический директор Hacktron AI, Мохан Педхапати, выразил обеспокоенность, что подобные атаки могут дать возможность государственным киберпреступникам получить доступ к американским AI-секретам. "Я не думаю, что мы умнее других противников. Мы просто три человека, которые имеют подписки на Claude и Codex", - отметил он.

CEO OpenAI, Сэм Альтман, вместе с другими лидерами отрасли, 13 сентября призвал к паузе в разработке AI, ссылаясь на слишком быстрый прогресс, который может представлять опасность для человечества. В ответ на недавние инциденты OpenAI выделила около 25% своих инженеров из производственных проектов для усиления безопасности и архитектуры.

Эксперты по безопасности, такие как Джошуа Сакс из Abundant Security, подчеркивают растущую сложность защиты корпоративных секретов в эпоху AI. "Во всем программном обеспечении есть ошибки безопасности. Мы еще не нашли их все, потому что до прошлого года было всего несколько тысяч экспертов по поиску уязвимостей. AI предоставляет эту возможность теперь обычным людям", - отметил он.

Компания ThreatDown сообщает, что злоумышленники уже пользуются этими возможностями, покупая нелегальный доступ к подобным инструментам в Интернете по цене от 800 долларов США.

Источник: https://www.ithome.com/1/004/068.htm

  • Последние
Больше новостей

Новости по дням

Сегодня,
21 сентября 2026

Новости по теме

Больше новостей