Кибер аюулгүй байдлын Hacktron стартапын гурван судлаач Anthropic компанийн Claude хиймэл оюуны тусламжтайгаар 72 цагийн дотор OpenAI-ийн ажилтнуудын хаяг болон дотоод кодын санд нэвтэрч чадсан байна. Тэд зураг боловсруулах эмзэг байдал болон OpenAI-ийн хэрэглэгчийн бүртгэлийн дэд бүтцийн алдааг хослуулан ашиглажээ.

Судлаачид долдугаар сард OpenAI-ийн ажилтнуудын ChatGPT болон Codex хаягуудад хандах эрх олж авсан байна. Хандалт авсан Codex хаягуудын нэг нь OpenAI-ийн GitHub байгууллагатай холбогдсон байсан тул тус компанийн дотоод кодын орчин руу нэвтрэх зам нээгджээ. Багийнхан халдлагад өртсөн ажилтны Codex хаягаар дамжуулан OpenAI-ийн хувийн кодын сан (openai/openai monorepo) дотор ямар нэг хор хөнөөлгүй хүсэлт (pull request) илгээсний дараа туршилтаа зогсоосон байна. Hacktron-ий мэдээлснээр судлаачид компанийн нууцлалтай эх кодыг үзэж шалгаагүй ажээ.

Claude Opus 5-ийн гүйцэтгэсэн үүрэг

Hacktron долдугаар сарын 23-наас OpenAI-ийн Discourse олон нийтийн форумд ашиглагддаг зураг хуулах хэсгийг шалгаж эхэлжээ. Судлаачид эхлээд Claude Opus 4.8 загварт Discourse Docker зургийг өгч, libheif багцын сул талыг шалгуулсан байна. Тус загвар санах ойн overflow алдааг илрүүлж, ASLR хамгаалалтыг идэвхгүй болгосон үед ажиллах exploit код бүтээжээ. Гэвч ASLR идэвхжсэн хэвийн орчинд тус код найдвартай ажиллаж чадаагүй байна.

Харин тэр өдөр Anthropic компани Claude Opus 5 загвараа шинээр гаргасан бөгөөд шинэ загвар ердөө гурван цагийн дотор ARM64 архитектурт ажиллах кодыг боловсруулж өгчээ. Улмаар уг кодыг Discourse-ийн ашигладаг x86-64 архитектурт тохируулан өөрчилснөөр долдугаар сарын 25-ны өглөөний 6 цаг гэхэд хортой зураг илгээж код ажиллуулах бүрэн боломжтой болсон байна.

Халдлагын үр дүн ба алдааг зассан нь

Үүний дараа загварыг автоматжуулан өөрсдийн Discourse Cloud орчинд туршсанаар алсын систем рүү амжилттай халдлага хийх чадварыг баталгаажуулжээ. Улмаар уг эксплойтыг OpenAI-ийн форум дээр ашиглан админ эрх авч, цаашлаад single-sign-on системийн сул талыг ашиглан ChatGPT болон Codex хаягууд руу нэвтэрсэн байна.

Hacktron компани илрүүлсэн эмзэг байдлуудаа энэ долоо хоногт албан ёсоор мэдээлж, туршилтаа дуусгажээ. Тайлагнаснаар, OpenAI тайланг хүлээн авснаас хойш ойролцоогоор 14 цагийн дотор хэрэглэгчийн бүртгэлтэй холбоотой алдаагаа зассан бөгөөд дараа нь уг компанид $6,500-ын шагнал (bounty) олгосон байна.