Блокчейн 18.09.2026, 22:11 · 3 хв · 1

Claude допоміг зламати OpenAI: Дослідники отримали доступ до коду

Команда Hacktron AI використала ШІ-модель Claude від Anthropic для несанкціонованого доступу до внутрішніх репозиторіїв OpenAI та GitHub

Claude допоміг зламати OpenAI: Дослідники отримали доступ до коду

У липні 2026 року незалежна дослідницька група Hacktron AI успішно використала модель штучного інтелекту Claude від Anthropic для проникнення у внутрішню інфраструктуру OpenAI, отримавши доступ до конфіденційних репозиторіїв програмного коду компанії. Цей інцидент, що стався під час тестування вразливостей, виявив нові виклики у кібербезпеці, підкресливши зростаючу роль ШІ в експлуатації системних недоліків. OpenAI визнала проблему та виплатила дослідникам винагороду в розмірі 6500 доларів.

Атака розпочалася з виявлення вразливості у сторонньому сервісі Discourse, який OpenAI використовує для свого форуму спільноти. Дослідники з Hacktron AI ідентифікували помилку в обробці певних файлів зображень і залучили спеціалізовану версію Claude Opus 4.8 для генерації експлойту. Хоча перші спроби були невдалими, оновлена модель Claude Opus 5, випущена наступного дня, змогла успішно створити код, що дозволив отримати доступ до сервера Discourse.

Як ШІ-модель Claude відкрила шлях до секретів OpenAI

Отриманий доступ до сервера Discourse виявив токени автентифікації користувачів, частина з яких виявилася дійсною для ChatGPT і належала співробітникам OpenAI. Ці токени також надавали доступ до GitHub – ключового репозиторію програмного коду компанії. Таким чином, Hacktron AI отримала можливість читати файли у внутрішньому репозиторії OpenAI, відомому як Monorepo.

  • Monorepo, за словами джерел, знайомих з архітектурою OpenAI, містить частину алгоритмічних секретів компанії, що сприяють підвищенню швидкості та ефективності моделей.
  • Важливо зазначити, що Monorepo, як вважається, не містить ваг моделей – трильйонів чисел, що є основою великих мовних моделей.

Дослідники негайно припинили атаку, усвідомивши, що отримали доступ до чутливих даних. Вони встигли створити pull request – пропозицію додати напис «Hacktron AI Team PoC» та посилання на свої акаунти в X до документації репозиторію, проте ці зміни не були прийняті. OpenAI підтвердила «обмежене читання» метаданих приватних репозиторіїв та змін у коді. Вразливість у Discourse була виправлена 25 липня, одразу після повідомлення про проблему.

Зростаючі ризики кібербезпеки в епоху ШІ

Цей інцидент яскраво демонструє, наскільки складно захищати корпоративну інфраструктуру від атак, що використовують штучний інтелект. За словами технічного директора Abundant Security Джошуа Сакса, раніше пошук вразливостей був прерогативою обмеженого кола експертів, тоді як ШІ-агенти тепер роблять ці можливості доступними для людей з меншою технічною підготовкою. Це викликає особливе занепокоєння на тлі глобальної конкуренції у сфері ШІ.

Мохан Педхапаті, CTO Hacktron AI, підкреслив, що навіть невелика команда з доступом до комерційних ШІ-моделей здатна досліджувати складні корпоративні системи. За даними ThreatDown, кібернетично посилені облікові записи, які надають такі можливості, вже продаються на підпільних форумах за ціною близько 800 доларів. Після цього інциденту та попереднього випадку з Hugging Face, OpenAI провела масштабний аудит безпеки. Співзасновник і президент Грег Брокман заявив, що компанія тимчасово залучила чверть своїх виробничих інженерів для захисту систем, виявивши та усунувши низку серйозних проблем. Цей крок підкреслює критичну важливість проактивного підходу до кібербезпеки в умовах швидкого розвитку ШІ-технологій.

Що таке Monorepo OpenAI?

Monorepo OpenAI – це внутрішній репозиторій програмного коду компанії, який містить частину її алгоритмічних секретів, що допомагають робити моделі ШІ швидшими та ефективнішими.

Як Claude допоміг зламати OpenAI?

ШІ-модель Claude допомогла дослідникам Hacktron AI згенерувати код для експлуатації вразливості у сторонньому сервісі Discourse, який використовувала OpenAI, що призвело до доступу до токенів автентифікації та репозиторію GitHub.

Яку винагороду отримали дослідники за виявлення вразливості?

OpenAI виплатила команді Hacktron AI винагороду в розмірі 6500 доларів за відповідальне розкриття виявленої вразливості та співпрацю у її усуненні.

Чи містив Monorepo ваги моделей ШІ?

Ні, вважається, що внутрішній репозиторій Monorepo не містив ваг моделей, які є трильйонами чисел, що лежать в основі великих мовних моделей OpenAI.

Назар Кочар
Назар Кочар
Banking UA