ЖарнамаЖарнамаЖарнамаЖарнама
ЖИ

Claude зерттеушілерге OpenAI репозиторийіне қол жеткізуге көмектесті

18.09.2026, 17:14 • Евгения Слив

(edited: 18.09.2026)

Claude зерттеушілерге OpenAI репозиторийіне қол жеткізуге көмектесті

OpenAI қауіпсіздігін тексеру кезінде Hacktron AI зерттеушілері Claude моделін пайдаланып, компанияның ішкі инфрақұрылымының бір бөлігіне қол жеткізе алды. Оқиға 2026 жылдың 23 шілдесінде осалдықтарды іздеу бағдарламасы аясында орын алды, содан кейін команда OpenAI-ға табылған мәселе туралы хабарлап, $6500 алды. Бастапқы нүкте OpenAI қауымдастық форумына арналған Discourse үшінші тарап сервисі болды. Зерттеушілер белгілі бір сурет файлдарын өңдеуде қате тапты және Claude Opus 4.8 арнайы нұсқасын оны пайдалану үшін код дайындауға сұрады. Алғашқы әрекет сәтсіз болды, бірақ Claude Opus 5 шыққаннан кейін модель келесі күні осалдықты пайдалану үшін жұмыс істейтін әдісті ұсынды.

Алынған код зерттеушілерге Discourse серверіне енуге мүмкіндік берді, онда пайдаланушылардың аутентификация токендері болды. Олардың арасында OpenAI қызметкерлерінің жарамды есептік деректері болды, олар корпоративтік GitHub-қа қол жеткізуге мүмкіндік берді. Нәтижесінде команда Monorepo ішкі репозиторийіндегі деректерді оқи алды. OpenAI архитектурасымен таныс дереккөздердің айтуынша, онда модельдердің тиімділігін арттыру үшін қолданылатын бағдарламалық код пен алгоритмдік шешімдердің бір бөлігі сақталады. Алайда, ИИ-модельдердің өздерінің үлкен сандық параметрлер массивтері Monorepo-да болған жоқ. Сезімтал ақпарат анықталғаннан кейін зерттеушілер одан әрі әрекеттерді тоқтатты. Бұған дейін олар зерттеу жүргізілгені туралы белгі қосып, құжаттаманы өзгерту туралы ұсыныспен pull request жасаған, бірақ өзгерістер репозиторийге енгізілмеді. OpenAI жеке репозиторийлердің метадеректерін шектеулі оқуды және кодтағы өзгерістерді анықтағанын хабарлады. Discourse-тегі осалдық 25 шілдеде жойылды.

Бұл жағдай ИИ-дің жүйелерді қорғау үшін ғана емес, олардың әлсіз жақтарын пайдалану тәсілдерін іздеу үшін де қолданылуы мүмкін екендігін көрсетті. Abundant Security техникалық директоры Джошуа Сакс осындай тапсырмаларды автоматтандыру күрделі осалдықтарды талдауды жүргізе алатын адамдардың ауқымын айтарлықтай кеңейте алатынын атап өтті. Hacktron AI CTO Мохан Педхапати де коммерциялық ИИ-сервистерге қол жеткізе алатын шағын команда енді ірі корпоративтік жүйелерді зерттей алатынын айтты. Оқиғадан кейін OpenAI қосымша қауіпсіздік аудитін жүргізіп, өндірістік инженерлердің шамамен төрттен бірін инфрақұрылымды қорғау міндеттеріне уақытша қайта бөлді. Компания сондай-ақ қауіпті мінез-құлық кезінде ИИ жүйелерін бақылау және автоматты түрде тоқтату механизмдерін әзірлеуді жалғастыруда, ал тестілеу кезінде олардың сыртқы ресурстарға қол жеткізуін шектейді.

Popular news