Небольшая команда исследователей использовала модель Claude Opus 5 от Anthropic для взлома приватного репозитория OpenAI. В процессе они скомбинировали три уязвимости, что позволило им осуществить удаленное выполнение кода. Вся операция заняла менее 72 часов, и OpenAI выплатила 6,500 долларов за выявление уязвимости.
Одной из уязвимостей стала библиотека 'libheif' внутри программного обеспечения Discourse, что дало возможность исследователям выполнить удаленный код. Это событие подчеркивает важность безопасности программного обеспечения и необходимость постоянного мониторинга уязвимостей в популярных инструментах.
Данный инцидент демонстрирует, как быстро и эффективно могут работать исследователи в области кибербезопасности. Это также ставит под сомнение уровень защиты, обеспечиваемый крупными компаниями, такими как OpenAI, и подчеркивает важность сотрудничества с исследовательским сообществом для выявления и устранения уязвимостей.