Хакеры использовали Claude для взлома аккаунтов OpenAI и получили $6500
Исследователи из Hacktron через уязвимость CVE-2026-32882 в libheif на форуме community.openai.com получили доступ к внутренним аккаунтам ChatGPT и Codex сотрудников OpenAI. Они слили безвредный pull request в репозиторий OpenAI и получили награду $6500; OpenAI закрыла проблему за 14 часов.
- Уязвимость в libheif на форуме OpenAI позволяла выполнить код на сервере
- Через SSO форума хакеры получили доступ к ChatGPT и Codex сотрудников
- OpenAI выплатила $6500 и исправила конфигурацию за 14 часов
- Discourse оценила серьёзность эксплойта в 8,8 из 10
Читать дальше
Безопасность