Независимая команда исследователей Hacktron AI заявила, что 23 июля 2026 года с помощью модели Claude от Anthropic получила доступ к внутренней инфраструктуре OpenAI и секретному репозиторию. Инцидент произошёл во время тестирования в рамках программы поиска уязвимостей OpenAI. После отчёта о проблеме компания выплатила команде вознаграждение в размере $6500.
Что произошло
По данным команды Hacktron AI, в ходе участия в багбаунти-программе они использовали Claude для проведения атаки, результатом которой стал доступ к внутренним ресурсам OpenAI, включая секретный репозиторий. Событие носило характер тестирования безопасности в установленном компанией порядке.
Детали и вознаграждение
После выявления уязвимости исследователи сообщили о ней OpenAI и получили $6500 в качестве вознаграждения за репорт. Дополнительные технические подробности в данном сообщении не раскрываются.
Почему это важно
Случай показывает, что крупные ИИ-модели могут применяться не только для защиты, но и для поиска уязвимостей корпоративной инфраструктуры в рамках ответственных программ. Для отрасли это сигнал о необходимости регулярно пересматривать методы тестирования и контроля доступа, особенно когда в процесс вовлечены ИИ-инструменты.
