Три исследователя из Hacktron AI взломали OpenAI, просто попросив Claude Opus 5 это сделать 🤯

Они связали баг в загрузке HEIF-картинок на форуме сообщества OpenAI с дырой в SSO — и получили доступ к аккаунтам сотрудников в ChatGPT и Codex, включая внутренний код. Причём Opus 4.8 с задачей не справился, а Opus 5 пробил защиту за пару часов после релиза. Всё уложилось в 72 часа и меньше $3000 токенов.

OpenAI закрыла дыру и выплатила скромный баунти $6500 — иронично для компании, которая сама делает AI-агентов для безопасности.

[#AI](/search?q=%23AI) [#безопасность](/search?q=%23%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C) [#OpenAI](/search?q=%23OpenAI)