18 сентября 2026 г.
До внутреннего репозитория OpenAI добрались через ChatGPT: атака заняла меньше 72 часов
25 июля 2026 года исследователи Hacktron через захваченные ChatGPT-аккаунты сотрудников OpenAI открыли безвредный pull request во внутреннем монорепозитории. По их данным, от изучения уязвимости до доступа к репозиторию прошло меньше 72 часов. OpenAI исправила свою часть проблемы, отозвала затронутые токены и сессии и сузила права Community sign-in.

Сначала уязвимость жила на форуме Discourse. Затем heap overflow в libheif дал RCE, ошибка OpenAI SSO открыла путь к ChatGPT и Codex, а цепочка дошла до GitHub и внутреннего pull request. Для практика это важная граница: подключённый агент входит в контур доступа к коду, а не остаётся отдельным окном для генерации. Claude Opus 4.8 не справился с эксплуатацией, а Claude Opus 5 создал рабочий ARM64-эксплойт за несколько часов. Discourse исправил уязвимость в версиях 2026.7.0, 2026.6.1, 2026.5.2 и 2026.1.6, для установки на своём сервере рекомендована команда `./launcher rebuild app`.
OpenAI выплатила Hacktron $6,500 по bug bounty, хотя тестирование форума Discourse не входило в формальную область программы.
Первоисточник
