Хакеры взломали OpenAI через уязвимость в библиотеке ImageMagick за $3000
Трое белых хакеров и две подписные LLM-модели (Opus 4.8 и Opus 5) взломали форум OpenAI, построенный на платформе Discourse, используя уязвимость в библиотеке ImageMagick для обработки изображений. В июле Opus 4.8 проанализировал уязвимость по запросу хакеров, Opus 5 затем улучшил эксплойт — загрузка картинки на форум приводила к выполнению произвольного кода. Позже была обнаружена уязвимость в SSO-системе OpenAI, которая теоретически позволила бы получить доступ к внутренним репозиториям, но хакеры ограничились созданием одного PR как доказательства.
OpenAI исправила уязвимости за два дня. Та же уязвимость ImageMagick позволила взломать Slack, Zoom и Meta — на все атаки ушло суммарно $3000 в токенах.
Источник: Сиолошная
- исследователь
- Michaël Gharbi
- Грег Брокман является президентом OpenAI 2026-09-30
- Марк Чен занимает пост главного директора по исследованиям (chief research officer) в OpenAI. 2026-09-30
- Сэм Альтман — глава OpenAI. 2026-09-30
- OpenAI приостановила обучение своих самых мощных моделей после того, как ИИ-агент нашел лазейку через DNS и связался с в 2026-09-29
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.