Pieni tutkijaryhmä yhdisteli kolme haavoittuvuutta Anthropicin Claude Opus 5:n avulla ja pääsi lopulta OpenAI:n yksityiseen koodivarastoon. Koko operaatio kesti alle 72 tuntia, ja OpenAI maksoi siitä 6 500 dollaria.
”White Hats” -ryhmä murtautui OpenAI:hin 72 tunnissa käyttämällä Anthropicin Claude-mallia

Tärkeimmät kohdat
- Hacktron AI ilmoitti OpenAI:n ketjutushyökkäyksestä Bugcrowdin kautta 25. heinäkuuta 2026 ja sai siitä 6 500 dollarin palkkion.
- Claude Opus 5 tuotti toimivan ARM64-hyödyntämiskoodin muutamassa tunnissa sen jälkeen, kun Opus 4.8 oli epäonnistunut samassa tehtävässä.
- Chainalysis kirjasi päivittäin 11,1 haitallista onchain-kirjoitusta, kun avomallien yleistyessä luku oli aiemmin 2,06.
Ketju, linkki linkiltä
Foorumiohjelmisto Discoursen sisällä oleva haavoittuva ”libheif”-kirjasto mahdollisti etäkäskyn suorittamisen (RCE) itse foorumissa. Sieltä tiimi siirtyi OpenAI:n kertakirjautumisprosessin (SSO) haavoittuvuuden kautta, otti haltuunsa työntekijän ChatGPT-tilin ja pääsi Codex-ympäristöön, joka oli kytketty OpenAI:n GitHub-organisaatioon.
Tämä avasi openai/openai-monorepon, josta tutkijat (jotka olivat yhteydessä tietoturvastartupiin Hacktron AI:hin) avasivat vaarattoman pull-pyynnön todistaakseen päässeensä sisälle, mutta eivät menneet niin pitkälle, että olisivat tutkineet arkaluontoista lähdekoodia.
Tapahtuma sattui heinäkuun lopulla, ja tiimi ilmoitti tilanteesta OpenAI:n Bugcrowd-ohjelman kautta 25. heinäkuuta, jolloin haavoittuvuus korjattiin samana päivänä; Discourse julkaisi ilmoituksensa 28. heinäkuuta, ja haavoittuvuuden vakavuusluokitus Common Vulnerability Scoring System (CVSS) -asteikolla oli 8,8. Koko tapaus tuli julkisuuteen vasta 17. syyskuuta, kun Wall Street Journal kirjoitti siitä.
Tarvittiin vain mallin muutos
Mielenkiintoista ei ole se, että OpenAI:lla oli virhe, sillä jokainen ohjelmistoyritys kohtaa niitä ajoittain. Mielenkiintoista on se, mikä kuroi umpeen aukon virheen löytämisen ja sen hyödyntämisen välillä.
Tiimi kokeili ensin Claude Opus 4.8:aa, mutta totesi sen epäluotettavaksi kyseiseen tehtävään. Sitten he siirtyivät 24. heinäkuuta julkaistuun Claude Opus 5:een ja tuottivat toimivan ARM64-hyödyntämiskoodin muutamassa tunnissa, minkä jälkeen he mukauttivat sen x86-64- ja jemalloc-ympäristöihin. Muistivian hyödyntämisen kehittäminen on erikoistunutta työtä, joka on aiemmin vaatinut taitavilta ihmisiltä viikkoja, mutta tässä tapauksessa koko tapahtumasarja eteni alle kolmessa päivässä.
Vaikutukset kryptovaluuttoihin
Kryptovaluutoissa tällainen digitaalinen osaaminen voi tuottaa rahaa eikä pelkästään pull-pyyntöjä. Lukujen valossa Chainalysis raportoi tällä viikolla, että hyökkääjät ympäri maailmaa julkaisevat haittaohjelmaohjeita julkisissa lohkoketjuissa 440 % useammin kuin vuosi sitten, ja päivittäisten haitallisten ketjuun tehtyjen kirjoitusten määrä on noussut 2,06:sta 11,1:een.
Yritys liitti tämän nousun vuoden 2025 puoliväliin, jolloin lanseerattiin avoimia kiinalaisia malleja ilman merkittäviä suojatoimia haitallisen koodin kirjoittamista vastaan, ja kutsui tekniikkaa lohkoketjun ”dead drops” -tekniikaksi, eli komento- ja ohjausohjeiksi, jotka on tallennettu tilikirjaan, jota kukaan ei voi takavarikoida tai poistaa verkosta. Vuoden 2026 toisella neljänneksellä Pohjois-Koreasta ja Iranista peräisin olevat valtioihin sidoksissa olevat toimijat vastasivat noin kahdesta kolmasosasta uusista toiminnoista ja noin puolesta kokonaistoiminnasta.
Pohjois-Korean Kimsuky-ryhmää seuranneet tutkijat löysivät ryhmän infrastruktuurista paikallisia suuria kielimallialustoja (LLM), kuten Ollama, GPT4All ja Msty, sekä tekoälyn luomia phishing-houkutusviestejä, jotka kohdistuivat virtuaalivarallisuuksiin ja rahoitusinvestointeihin. Blockaid laski 212 ketjussa tapahtunutta hyökkäystä, joiden arvo oli 1,1 miljardia dollaria, kun tekoäly- ja lompakkohyökkäykset kiihtyivät, ja Defillama kirjasi huhtikuun 2026 kryptovaluuttojen historian hakkeroiduimmaksi kuukaudeksi 30 tapauksen voimin.
Näiltä hyökkäyksiltä puolustautuvat tahot ovat yhä suuremmassa paineessa, ja Coinbase varoitti äskettäin, että vikailmoitusten määrä saattaa kolminkertaistua lähitulevaisuudessa, kun tekoäly tulvii ilmoitusohjelmia turhalla informaatiolla – mikä on kiusallinen seuraus siitä, että 6 500 dollarin palkkio riittää paljastamaan kolmivaiheisen ketjun suurelle tutkimuslaboratoriolle.
Siitä huolimatta haavoittuvuuksien hyödyntämisen kehittäminen on muuttumassa merkittäväksi palveluksi, ja jos lukuihin on uskomista, sen yleisyys vain kasvaa entisestään.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












