Хакеры получили доступ к внутренним репозиториям OpenAI через уязвимость в libheif и ошибку SSO
Hacking OpenAI

25 июля 2026 года исследователи из Hacktron использовали цепочку из двух уязвимостей: переполнение буфера в libheif и ошибку в SSO OpenAI. Это позволило захватить аккаунты ChatGPT и Codex сотрудников, а затем получить доступ к внутренним репозиториям OpenAI. Для доказательства они создали pull request в монорепозитории openai/openai. OpenAI выплатила вознаграждение в $6,500. В статье также рассказывается об использовании моделей Claude для разработки эксплойта и о проекте HEIF Heist.
ИИ устраняет эту защиту, превращая дефицитную экспертизу в вычислительные ресурсы. Работа, которая когда-то требовала хорошо обеспеченной команды и месяцев усилий, теперь может быть сжата до нескольких дней.