18 сентября 2026 г.
Взлом с ИИ дошёл до кода OpenAI: от первого обнаружения до доступа прошло менее 72 часов
25 июля 2026 года три исследователя Hacktron получили доступ к нескольким аккаунтам сотрудников OpenAI и её внутреннему monorepo менее чем за 72 часа от первого обнаружения уязвимости. Для подтверждения они открыли безвредный PR #1186742 в openai/openai. OpenAI выплатил за находку $6 500.

Раньше Claude Opus 4.8 не собрал надёжный эксплойт при включённом ASLR. После выхода Opus 5 новая сессия создала рабочий эксплойт для локального Mac за 3 часа. Цепочка связала RCE в libheif через загрузку HEIF-файла в Discourse, OpenAI SSO и интеграцию GitHub, подключённую к Codex. Проект HEIF Heist длился 2 месяца, объединил 3 исследователей и стоил менее $3 000 в токенах, а адаптация под новую компанию обычно занимала 1–2 дня. Обе модели стоят $5 за 1 млн входных и $25 за 1 млн выходных токенов через Claude API. CVE-2026-32882 закрыта в Discourse 2026.7.0, 2026.6.1, 2026.5.2 и 2026.1.6. libheif v1.23.4 вышел 6 сентября 2026 года с рекомендацией обновиться.
Hacktron оценивает перенос такой цепочки на новую компанию в 1–2 дня.
Первоисточник
