MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Нейросети | AI-агентура | Claude Code

19 Sep, 11:00

Открыть в Max Поделиться

⚠️ Взлом OpenAI через Claude: $200 в месяц — не вся история

Три инженера из стартапа Hacktron AI получили доступ к внутренним аккаунтам сотрудников OpenAI и её GitHub-репозиторию через уязвимость в форуме на Discourse. Bug bounty от OpenAI за находку — $6 500.

«За $200 в месяц кто угодно может взломать такую компанию, как OpenAI» — Мэтт Фредриксон, CEO Gray Swan

Цитата красивая, но за кадром остаётся объём работы. Весь проект занял два месяца и меньше $3 000 на AI — это результат профессиональной команды безопасников, а не разовый запрос в чат за подписку.

Ещё деталь важнее цены: Claude Opus 4.8 несколько сессий подряд не смог собрать рабочий эксплойт. Атака стала возможной только после выхода Opus 5 — той же ночью модель справилась с той же задачей. Точка входа — memory bug в libheif при обработке HEIF-фото; баг был исправлен разработчиками библиотеки месяцы назад, но без CVE-номера, поэтому форум OpenAI так и работал на уязвимой версии.

OpenAI сообщила, что нашла и закрыла уязвимости.

Источник: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/

💬 MAX

#разбор #безопасность #claude

288 8 3
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat