Даследчыкі ўзламалі OpenAI з дапамогай Claude — і атрымалі доступ да ўнутранага кода
Спецыялісты па кібербяспецы з Hacktron AI з дапамогай Claude атрымалі доступ да акаўнта супрацоўніка OpenAI і праз яго — да ўнутранага кода кампаніі. У межах праграмы bug bounty даследчыкі атрымалі за працу $6500.
Спецыялісты па кібербяспецы з Hacktron AI з дапамогай Claude атрымалі доступ да акаўнта супрацоўніка OpenAI і праз яго — да ўнутранага кода кампаніі. У межах праграмы bug bounty даследчыкі атрымалі за працу $6500.
Даследчыкі з Hacktron AI выкарысталі інструмент Anthropic на базе Claude, прызначаны для спецыялістаў па бяспецы. З яго дапамогай яны знайшлі дзве звязаныя ўразлівасці: адну — у апрацоўцы выяў на форуме OpenAI, які працуе на Discourse, другую — у сістэме адзінага ўваходу OpenAI. Уся ланцужок атакі — ад пошуку праблемы да доступу да ўнутранага рэпазіторыя — заняла менш за 72 гадзіны.
Спачатку каманда працавала з Claude Opus 4.8, аднак мадэль не змагла зрабіць эксплойт дастаткова надзейным. Пасля выхаду Claude Opus 5 даследчыкі далі ёй тую ж задачу, і прыкладна за тры гадзіны яна падрыхтавала працоўны варыянт для ARM64, а затым дапамагла адаптаваць яго пад канфігурацыю Discourse. Пры гэтым Claude адмовіўся пісаць эксплойт для аддаленай сістэмы, таму частку працы даследчыкі праводзілі на ўласнай тэставай копіі Discourse, аформленай як CTF-задача.
Пасля атрымання доступу да форума даследчыкі змаглі дабрацца да сістэмы ўнутранай аўтарызацыі, а затым — да ChatGPT- і Codex-акаўнта супрацоўніка OpenAI. Яго Codex быў падключаны да GitHub кампаніі і даваў доступ да ўнутранага маналагічнага рэпазіторыя. Каб пацвердзіць уразлівасць і не вывучаць закрыты код, каманда папрасіла Codex стварыць бязвінны pull request, пасля чаго спыніла далейшае тэставанне.
«Мы дзякуем даследчыкам за тое, што яны звярнуліся да нас і падзяліліся сваімі высновамі», — заявіла OpenAI. Кампанія паведаміла, што выправіла знойдзеныя праблемы. Паводле дадзеных Hacktron, OpenAI закрыла ўразлівасць са свайго боку прыкладна праз 14 гадзін пасля атрымання справаздачы, а пазней выплаціла даследчыкам $6500 па праграме bug bounty.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.