Команда Hacktron AI рассказала об атаке, проведенной 25 июля 2026 года. Исследователи начали с форума сообщества OpenAI на платформе Discourse, где обнаружили уязвимость в библиотеке libheif, использовавшейся для обработки изображений.
С помощью Claude Opus 5 специалисты подготовили HEIF-файл, позволивший добиться удаленного выполнения кода. Затем они воспользовались отдельной проблемой в системе единого входа OpenAI и получили доступ к ChatGPT и Codex одного из сотрудников.
Через связанную учетную запись исследователи смогли добраться до закрытого GitHub OpenAI. В качестве доказательства они создали безвредный pull request во внутреннем репозитории, после чего прекратили тестирование и сообщили компании об уязвимостях. По словам Hacktron, закрытый исходный код они не изучали и не скачивали.
OpenAI устранила проблему со своей стороны примерно через 14 часов после получения отчета, а позднее выплатила команде $6500. Весь эксперимент проводился в рамках программы поиска уязвимостей, поэтому речь идет не о реальной атаке злоумышленников, а об авторизованном исследовании безопасности.






