18 сентября 2026 года команда Hacktron сообщила о взломе OpenAI, осуществлённом с использованием моделей Claude. Взлом произошёл 25 июля 2026 года, когда хакеры связали две уязвимости, что позволило им получить доступ к аккаунтам ChatGPT и Codex нескольких сотрудников компании. Время от первой находки до создания пул-реквеста в приватном монорепозитории составило менее 72 часов.
OpenAI предоставляет пользователям возможность входа на свой публичный форум через аккаунты ChatGPT. Это означает, что до исправления уязвимости на форуме, доступ к нему мог привести к компрометации аккаунтов пользователей. Такие инциденты подчеркивают важность обеспечения безопасности данных и защиты от киберугроз в быстро развивающейся сфере технологий.
Взлом OpenAI вызывает обеспокоенность среди пользователей и экспертов в области безопасности, так как он демонстрирует уязвимость даже крупных технологических компаний. Этот случай подчеркивает необходимость постоянного мониторинга и улучшения систем безопасности для защиты конфиденциальной информации и предотвращения подобных инцидентов в будущем.