18 сентября 2026 г.
Claude помог Hacktron получить доступ к репозиторию OpenAI: в цепочке сошлись две уязвимости
25 июля 2026 года Hacktron AI получила доступ к внутреннему репозиторию OpenAI через две уязвимости и создала запрос на изменение кода №1186742. Claude Opus 5 собрал рабочий ARM64-эксплойт за 3 часа и помог адаптировать его под x86-64 и jemalloc. После инцидента около 25% программистов OpenAI временно переключились на поиск и устранение проблем безопасности.

25 июля Hacktron AI получила RCE на форуме community.openai.com и к 13:30 UTC создала безвредный запрос на изменение кода во внутреннем репозитории OpenAI.
Цепочка атаки. HEIC/HEIF-файлы из Discourse попадали в ImageMagick через уязвимый libheif 1.19.7. Ошибка OpenAI SSO дала исследователям доступ к аккаунту сотрудника. Захваченные токены форума работали в ChatGPT и Codex. Подключённый GitHub позволил через Codex подготовить запрос на изменение во внутреннем репозитории без чтения исходного кода.
Раньше и теперь. Claude Opus 4.8 не сделал эксплуатацию надёжной при включённом ASLR. После выхода Opus 5 модель за 3 часа создала рабочий ARM64-эксплойт и помогла адаптировать его под x86-64 и jemalloc.
Решение. OpenAI исправила свою сторону примерно через 14 часов после отчёта, отозвала токены и сессии и выплатила Hacktron AI $6 500. Для self-hosted Discourse Hacktron рекомендует выполнить `git pull`, затем `./launcher rebuild app` из `/var/discourse`. Уязвимость закрыта в версиях 2026.7.0, 2026.6.1, 2026.5.2 и 2026.1.6. Discourse-hosted уже пропатчен.
OpenAI отозвала затронутые токены и сессии, а Discourse закрыл уязвимость в версиях 2026.7.0, 2026.6.1, 2026.5.2 и 2026.1.6.
Первоисточник
