PEGAPOLL · HÍREK

Az Anthropic Claude-jával törtek be az OpenAI rendszereibe

TechCrunch · 2026-09-18
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

Egy háromfős biztonságkutató csapat, a Hacktron AI, az Anthropic Claude modelljét felhasználva tört be az OpenAI rendszereibe egy hivatalos hibavadász (bug bounty) program keretében – derül ki a Wall Street Journal jelentéséből. A kutatók két kritikus sebezhetőséget láncoltak össze, amivel több OpenAI-alkalmazotti ChatGPT-fiókhoz, majd azon keresztül a vállalat belső szoftvereihez is hozzáfértek; egy érintett munkatárs Codexe össze volt kötve az OpenAI GitHub-szervezetével, így oda is bejutottak. A feltárt hibákért az OpenAI 6500 dolláros jutalmat fizetett, és azóta javította a problémákat.

A betörés kiindulópontja a Discourse nevű, harmadik féltől származó fórumszoftver volt, amelyet az OpenAI közösségi fóruma használ: egy iPhone-os HEIC/HEIF képformátum feldolgozása közben a libheif nevű könyvtárban lévő memóriahiba tette lehetővé, hogy egy speciálisan összeállított kép feltörje a szervert. A hibát a libheif fejlesztői már hónapokkal korábban kijavították, de mivel sosem kapott hivatalos CVE-azonosítót, a Discourse által használt verzió sebezhető maradt.

A kutatók július 25-én jutottak be, majd további hibát találva vették át a felhasználói fiókokat; a felfedezést követően azonnal jelentették az OpenAI-nak és a Discourse-nak, amely július 27-én javítást adott ki. Az esetet külön érdekessé teszi, hogy a Claude egy kiberbiztonsági kutatóknak szánt Opus 4.8 verziója eleinte nem tudott működő exploitot készíteni – ez csak az Opus 5 megjelenése után, néhány órán belül sikerült. A szakértők szerint az eset azt mutatja, hogy havi mindössze néhány száz dollárért elérhető AI-eszközökkel akár egy olyan cég is feltörhető, mint az OpenAI.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: TechCrunch · innen ahirlevel.hu