Компания, занимающаяся исследованиями в области безопасности, сообщила в пятницу, что ей удалось получить доступ к внутренним системам OpenAI, используя новейшее программное обеспечение от Anthropic. Этот инцидент продемонстрировал, насколько быстро технологии могут проводить сложные кибератаки.
Исследователи из фирмы по безопасности Hacktron обнаружили уязвимость в общедоступном форуме помощи OpenAI, который работает на платформе Discourse. Эта уязвимость позволила им взять под контроль сайт.
В своем блоге Hacktron заявила: «Мы немедленно сообщили об первоначальной уязвимости в OpenAI и Discourse и работали с ними над координацией исправления». В том же посте было добавлено: «Мы ценим их внимание к деталям и быстрое решение этой проблемы».
OpenAI подтвердила, что уязвимость была устранена примерно через 14 часов после получения уведомления, и выплатила исследователям вознаграждение в размере 6500 долларов США. Представитель OpenAI, Дрю Пусатери, заявил: «Мы благодарим исследователей за обращение к нам и предоставление их выводов. Мы сузили разрешения для токенов входа в сообщество и отозвали затронутые токены и сессии».
Исследователи Hacktron рассказали, что изначально они применяли Claude Opus 4.8 от Anthropic для обнаружения и эксплуатации программной уязвимости, однако столкнулись с трудностями при обеспечении стабильной работы. После выпуска Anthropic модели Claude Opus 5 исследователи отметили, что более новая версия позволила осуществить взлом в течение примерно трех часов.
При этом хакеры не использовали Claude Mythos — более мощную модель от Anthropic, доступ к которой ограничен небольшой группой проверенных организаций по киберзащите. Anthropic описывает Mythos как модель с самыми сильными возможностями в области кибербезопасности среди всех созданных ею.
Hacktron подчеркнула, что лежащая в основе программная уязвимость не является уникальной для OpenAI и используется во многих продуктах различных компаний, включая продукты Slack и Meta. Фирма продолжает подобные испытания в других компаниях.
Этот случай усиливает растущую обеспокоенность среди экспертов по безопасности тем, что инструменты искусственного интеллекта делают проведение сложных кибератак быстрее и дешевле, чем раньше, когда для этого требовались специализированные команды и месяцы работы.
