, сентябрь 30, 2026

Үш зерттеуші, 72 сағат және Claude Opus 5: форумдағы осалдықтан OpenAI кодына дейін


Үш адамнан тұратын команда 72 сағат ішінде Claude Opus 5-ті пайдаланып, сурет өңдеудегі осалдық арқылы OpenAI форумынан ішкі кодтар қоймасына дейін жетті. OpenAI $6 500 төледі.

  •   2 мин оқу
Үш зерттеуші, 72 сағат және Claude Opus 5: форумдағы осалдықтан OpenAI кодына дейін

Мазмұны

Үш адамнан тұратын Hacktron AI командасы OpenAI-дың ашық форумынан осалдық тапты. Үш күн ішінде компанияның ішкі кодтар қоймасына өзгеріс енгізу сұранысын жіберуге дейін жетті. OpenAI бұл табылым үшін bug bounty бағдарламасы аясында $6 500 төледі және есеп берілгеннен кейін шамамен 14 сағаттан соң түзетуді растады.

Оқиға қалай өрбіді

Барлығы Discourse платформасында жұмыс істейтін OpenAI форумынан басталды. Пайдаланушылар онда суреттерді, соның ішінде iPhone қолданатын HEIC форматындағы файлдарды жүктейді. Сервер мұндай файлдарды libheif кітапханасы арқылы өңдейді. Зерттеушілер арнайы сурет дайындады: сырт көзге әдеттегі фото, бірақ өңдеу кезінде ол сервердің жады жұмысын бұзатын. Бұл қызметкерлердің есептік деректеріне қолжеткізу мүмкіндігін ашты.

Осы деректер арқылы команда OpenAI инженерлері қолданатын ChatGPT пен Codex корпоративтік аккаунттарына кірді. Оларға қосылған GitHub арқылы компанияның жалпы ішкі кодтар қоймасына (monorepo) жетті. Дәлел ретінде зерттеушілер зиянсыз код өзгерту сұранысын жіберді. Деректер қол тигізілмей қалды, жүйе зақымданбады.

Claude Opus 5-тің рөлі

Ең күрделі бөлігі — сервердің өзіне зиян келтіретіндей жұмыс істеуін қамтамасыз ететін код жазу болды. Модельдің ескі нұсқасы Claude Opus 4.8 бұл тапсырманы орындай алмады: OpenAI сервері ASLR қорғанысын қолданады, ол бағдарламалардың жадтағы орналасуын әр жолы кездейсоқ өзгертіп отырады, сөйтіп зиянды код керекті мекенжайды таба алмайды. Команда модельді бірнеше рет іске қосты — нәтижесіз.

Anthropic компаниясы Claude Opus 5 моделін 2026 жылғы 24 шілде кешінде шығарды. Оның көмегімен команда үш сағат ішінде ARM64 процессорларына арналған жұмыс істейтін код жазды — бұл процессорлар қазіргі серверлер мен мобильді құрылғыларда қолданылады.

Мәселенің құны

Команда екі ай ішінде Slack, Meta, GitHub Enterprise және басқа сервистерді тексерген HEIF Heist жобасының толық құны ЖИ (жасанды интеллект) токендеріне $3 000-нан аз болды. Нақты компанияға бейімдеу бір-екі күнге созылды.

Ескертпе

Процесті үш адам басқарды: мақсатты таңдады, шешім қабылдады, модельді бағыттады. Claude ең еңбекті көп қажет ететін бөлікті — код жазуды — жапты, бірақ өз бетінше жұмыс істеген жоқ.

Бұл қарапайым компаниялар үшін нені білдіреді

libheif пен ImageMagick сияқты кітапханалар дерлік әрбір стекте кездеседі: мобильді қолданбалар, мемлекеттік порталдар, банк сервистері. Қауіпсіздік басшыларына сұрақ: қанша өнімде сурет өңдеу қолданылады және осалдықтар қаншалықты жылдам жабылады? Жауап — апталар болса, ықтимал шабуылдаушының есептеуі өзгереді. Тексерілген компаниялардың ішінде күдікті белсенділікті тек Shopify байқады — мыңдаған бұрмаланған суреттер мен сервер құлаулерінен кейін де.

Қазір не істеу керек

1. Сыни осалдықтарды жабу мерзімін апталардан күндерге дейін қысқарту.

2. Корпоративтік кіру кілттерінің (SSO) қалай берілетінін және қанша уақыт жарамды болатынын тексеру.

3. Ішкі кодтар қоймаларымен байланысты техникалық есептік жазбалардың құқықтарын шектеу.

Дайындаған — RD media

Похожие материалы

↑