РекламаРекламаРекламаРеклама
ИИ

Claude помог исследователям получить доступ к репозиторию OpenAI

18.09.2026, 15:21 • Евгения Слив

(обновлено: 18.09.2026)

Claude помог исследователям получить доступ к репозиторию OpenAI

Во время проверки безопасности OpenAI исследователи Hacktron AI с помощью модели Claude смогли получить доступ к части внутренней инфраструктуры компании. Инцидент произошел 23 июля 2026 года в рамках программы поиска уязвимостей, после чего команда сообщила о найденной проблеме OpenAI и получила $6500. Исходной точкой стал сторонний сервис Discourse, используемый для форума сообщества OpenAI. Исследователи обнаружили ошибку при обработке определенных файлов изображений и попросили специальную версию Claude Opus 4.8 подготовить код для ее эксплуатации. Первая попытка оказалась неудачной, однако после выхода Claude Opus 5 модель уже на следующий день предложила рабочий способ использования уязвимости.

Полученный код позволил исследователям проникнуть на сервер Discourse, где находились токены аутентификации пользователей. Среди них оказались действующие учетные данные сотрудников OpenAI, которые также открывали доступ к корпоративному GitHub. В результате команда смогла читать данные во внутреннем репозитории Monorepo. По словам источников, знакомых с архитектурой OpenAI, там хранится часть программного кода и алгоритмических решений, используемых для повышения эффективности моделей. При этом веса самих ИИ-моделей, представляющие собой огромные массивы числовых параметров, в Monorepo не находились. После обнаружения чувствительной информации исследователи прекратили дальнейшие действия. До этого они успели создать pull request с предложением изменить документацию и добавить отметку о проведенном исследовании, однако изменения в репозиторий не попали. OpenAI сообщила, что выявила ограниченное чтение метаданных приватных репозиториев и изменения в коде. Уязвимость в Discourse была устранена 25 июля.

Случай стал примером того, как ИИ может использоваться не только для защиты систем, но и для поиска способов эксплуатации их слабых мест. Технический директор Abundant Security Джошуа Сакс отметил, что автоматизация подобных задач способна существенно расширить круг людей, способных проводить сложный анализ уязвимостей. CTO Hacktron AI Мохан Педхапати также подчеркнул, что небольшая команда с доступом к коммерческим ИИ-сервисам теперь может исследовать крупные корпоративные системы. После инцидента OpenAI провела дополнительный аудит безопасности и временно перераспределила около четверти производственных инженеров на задачи защиты инфраструктуры. Компания также продолжает разрабатывать механизмы мониторинга и автоматической остановки ИИ-систем при опасном поведении, а в ходе тестирования ограничивает их доступ к внешним ресурсам.

Популярные статьи