Одной картинки хватило, чтобы взломать OpenAI

от автора

источник

источник

Команда Hacktron нашла цепочку из двух багов.
Первый жил в обработке HEIC/HEIF. Если загрузить на форум специально собранный файл, он давал удалённое выполнение кода. По сути, позволял исполнять на сервере свои команды.

Второй баг был в SSO, общей системе входа. Сессия форума открывала путь к ChatGPT и Codex. Так исследователи смогли войти в аккаунт сотрудника OpenAI, у которого Codex был подключён к GitHub.

Хакеры оказались белыми и просто оставили PR в GitHub OpenAI, чтобы доказать взлом.

Весь процесс длился меньше 72 часов, и почти всю работу сделала модель конкурентов из Anthropic. Claude Opus 4.8. Она нашла уязвимость и собрала эксплойт, а Opus 5 довёл его до рабочего состояния.

OpenAI закрыла свою часть проблемы примерно за 14 часов и заплатила $6500. При этом половина этой суммы ушли на токены.


Если интересны такие истории, больше пишу о них в канале.

ссылка на оригинал статьи https://habr.com/ru/articles/1084066/