Хакеры получили доступ к внутренним репозиториям OpenAI через уязвимость в libheif и ошибку SSO

Hacking OpenAI

Хакеры получили доступ к внутренним репозиториям OpenAI через уязвимость в libheif и ошибку SSO

25 июля 2026 года исследователи из Hacktron использовали цепочку из двух уязвимостей: переполнение буфера в libheif и ошибку в SSO OpenAI. Это позволило захватить аккаунты ChatGPT и Codex сотрудников, а затем получить доступ к внутренним репозиториям OpenAI. Для доказательства они создали pull request в монорепозитории openai/openai. OpenAI выплатила вознаграждение в $6,500. В статье также рассказывается об использовании моделей Claude для разработки эксплойта и о проекте HEIF Heist.

ИИ устраняет эту защиту, превращая дефицитную экспертизу в вычислительные ресурсы. Работа, которая когда-то требовала хорошо обеспеченной команды и месяцев усилий, теперь может быть сжата до нескольких дней.

Ещё за этот день

2026-09-18