Исследователи из Hacktron AI заявили, что получили доступ к внутреннему репозиторию OpenAI, перехватив аккаунт сотрудника. По их отчету, рабочий вектор атаки помогли подобрать модели Claude от Anthropic. Взлом провели 25 июля, а вся цепочка от начала поиска до доступа заняла менее 72 часов.

Как прошла атака

Команда объединила две уязвимости. Первая позволяла удаленно выполнить код через загрузку изображения на форуме community.openai.com, который работает на Discourse. Вторая затрагивала систему единого входа OpenAI и дала возможность перейти от скомпрометированного форума к доступу к ChatGPT и Codex.

Что именно было скомпрометировано

По описанию Hacktron AI, ключевым шагом стал перехват аккаунта сотрудника, после чего они получили доступ к внутреннему репозиторию OpenAI. Дополнительные подробности о содержимом репозитория в отчете не раскрываются.

Сроки и инструменты

Хронология выглядит сжатой: от старта поиска уязвимостей до достижения внутреннего репозитория прошло менее 72 часов. Подбор рабочей методики атаки осуществлялся при помощи моделей Claude.