Независимая команда исследователей Hacktron AI заявила, что 23 июля 2026 года с помощью модели Claude от Anthropic получила доступ к внутренней инфраструктуре OpenAI и секретному репозиторию. Инцидент произошёл во время тестирования в рамках программы поиска уязвимостей OpenAI. После отчёта о проблеме компания выплатила команде вознаграждение в размере $6500.

Что произошло

По данным команды Hacktron AI, в ходе участия в багбаунти-программе они использовали Claude для проведения атаки, результатом которой стал доступ к внутренним ресурсам OpenAI, включая секретный репозиторий. Событие носило характер тестирования безопасности в установленном компанией порядке.

Детали и вознаграждение

После выявления уязвимости исследователи сообщили о ней OpenAI и получили $6500 в качестве вознаграждения за репорт. Дополнительные технические подробности в данном сообщении не раскрываются.

Почему это важно

Случай показывает, что крупные ИИ-модели могут применяться не только для защиты, но и для поиска уязвимостей корпоративной инфраструктуры в рамках ответственных программ. Для отрасли это сигнал о необходимости регулярно пересматривать методы тестирования и контроля доступа, особенно когда в процесс вовлечены ИИ-инструменты.