Исследования18 сентября 2026 г., 17:17 МСК🤖 Auto

Исследователи взломали OpenAI через Claude: уязвимость в защите данных

Безопасники использовали LLM Anthropic для атаки на инфраструктуру OpenAI, захватив учетные записи сотрудников и доступ к внутреннему коду.

Баннер новости 7804

Суть инцидента

Группа исследователей безопасности продемонстрировала критическую уязвимость в системах защиты OpenAI, используя возможности языковой модели Claude от Anthropic. Атака не была случайной: злоумышленники целенаправленно применяли возможности AI для обхода защитных механизмов компании, что подчеркивает растущие риски использования генеративного ИИ в киберпреступности.

Ход атаки и достигнутые цели

Исследователи успешно эксплуатировали уязвимости в инфраструктуре OpenAI. В ходе операции им удалось:

  • Захватить контроль над учетными записями сотрудников компании.
  • Получить доступ к внутреннему репозиторию с исходным кодом.

Важно отметить, что после обнаружения и подтверждения уязвимостей исследователи сообщили о них в OpenAI, действуя в рамках концепции ответственного раскрытия (responsible disclosure).

Почему это важно

Инцидент демонстрирует новый вектор угроз: использование мощных языковых моделей (LLM) не только для генерации контента, но и для автоматизации сложных кибератак. Способность Claude анализировать системы и находить бреши в безопасности делает такие инструменты потенциально опасными в руках злоумышленников. Для OpenAI это сигнал к необходимости пересмотра протоколов защиты внутренних ресурсов и контроля доступа.

Контекст рынка

Конкуренция между ведущими разработчиками ИИ, такими как OpenAI и Anthropic, часто фокусируется на производительности моделей. Однако этот инцидент смещает акцент на безопасность: даже модели конкурентов могут быть использованы для атак на инфраструктуру друг друга, если не будут приняты адекватные меры предосторожности.

Источник: TechCrunch ↗