Egy kis kutatócsoport három biztonsági hibát láncolt össze az Anthropic Claude Opus 5 rendszerével, és így bejutott az OpenAI zárt kódtárába. Az egész művelet kevesebb mint 72 órát vett igénybe, és az OpenAI 6 500 dollárt fizetett érte.
A „fehér kalaposok” az Anthropic Claude nevű rendszerét használták fel arra, hogy 72 óra alatt behatoljanak az OpenAI rendszerébe

Főbb tanulságok
- A Hacktron AI 2026. július 25-én a Bugcrowd-on keresztül jelentette be az OpenAI-nál történt láncolást, és 6 500 dolláros jutalmat kapott.
- A Claude Opus 5 néhány óra alatt működőképes ARM64-es exploitot hozott létre, miután az Opus 4.8-nak nem sikerült ugyanazt a feladatot végrehajtania.
- A Chainalysis napi 11,1 rosszindulatú on-chain írást regisztrált, szemben a korábbi 2,06-tal, ahogy a nyílt modellek elterjedtek.
A lánc, láncszemről láncszemre
A Discourse fórumszoftverben található sebezhető „libheif” könyvtár lehetővé tette a távoli kódvégrehajtást (RCE) magán a fórumon. Innen a csapat az OpenAI egyszeri bejelentkezési (SSO) folyamatának egy hibáján keresztül átvette egy alkalmazott ChatGPT-fiókját, és eljutott az OpenAI GitHub-szervezetéhez kapcsolódó Codex-környezetbe.
Ez megnyitotta az openai/openai monorepót, ahonnan a kutatók (akik a Hacktron AI nevű biztonsági startuphoz tartoznak) egy ártalmatlan pull requestet nyitottak, hogy bebizonyítsák, bejutottak a rendszerbe, de nem mentek el odáig, hogy érzékeny forráskódot vizsgáljanak meg.
A munkára július végén került sor; a csapat július 25-én jelentette a fejleményeket az OpenAI Bugcrowd-programján keresztül, és a sebezhetőséget még aznap kijavították; A Discourse július 28-án tette közzé a biztonsági tanácsadását, amelyben a sebezhetőség súlyosságát a Common Vulnerability Scoring System (CVSS) skála szerint 8,8-ra értékelte, de az ügy csak szeptember 17-én került nyilvánosságra, amikor a Wall Street Journal beszámolt róla.
Csak egy modellváltásra volt szükség
Az érdekes nem az, hogy az OpenAI-nak volt egy hibája, hiszen minden szoftvercég időnként szembesül ilyennel. Hanem az, hogy mi hidalta át a szakadékot a hiba felfedezése és annak támadási célokra való felhasználása között.
A csapat először a Claude Opus 4.8-at próbálta ki, de azt megbízhatatlannak találta a feladatra. Ezután áttértek a július 24-én kiadott Claude Opus 5-re, és néhány órán belül elkészítettek egy működő ARM64-es kihasználást, majd azt x86-64-es és jemalloc-környezetekhez is adaptálták. A memóriakorrupciós exploitok fejlesztése olyan szakértői munka, amelyre korábban képzett szakembereknek hetekre volt szükségük, de ebben az esetben az egész eseménysorozat kevesebb mint három nap alatt lezajlott.
Következmények a kriptovaluta-számára
A kriptovaluta-szektorban az ilyen digitális jártasság nem csupán egy egyszerű pull request formájában, hanem pénz formájában is megmutatkozhat. Számok tekintetében a Chainalysis a héten arról számolt be, hogy a támadók világszerte 440%-kal gyakrabban tesznek közzé rosszindulatú programokra vonatkozó utasításokat nyilvános blokkláncokon, mint egy évvel ezelőtt, és a napi rosszindulatú on-chain írások száma 2,06-ról 11,1-re emelkedett.
A cég ezt a növekedést 2025 közepéhez kötötte, amikor olyan nyílt súlyozású kínai modellek jelentek meg, amelyek nem rendelkeztek érdemi védelmi korlátokkal a rosszindulatú kódok írása ellen, és ezt a technikát „blockchain dead drops”-nak nevezte, azaz olyan parancs- és vezérlési utasításoknak, amelyeket egy olyan főkönyvben tárolnak, amelyet senki sem tud lefoglalni vagy offline állapotba hozni. 2026 második negyedévére az észak-koreai és iráni állami kapcsolattal rendelkező szereplők az új tevékenységek körülbelül kétharmadát, az összes tevékenység pedig körülbelül felét tették ki.
Az észak-koreai Kimsuky csoportot nyomon követő kutatók olyan helyi nagy nyelvi modellek (LLM) platformjait találták meg – köztük az Ollamát, a GPT4All-t és az Msty-t –, amelyek a csoport infrastruktúrájára voltak telepítve, valamint a virtuális eszközökre és pénzügyi befektetési célpontokra irányuló, mesterséges intelligenciával generált adathalász-csaliakat. A Blockaid 212, összesen 1,1 milliárd dollár értékű láncon belüli kihasználást számolt össze, miközben az AI- és pénztárca-támadások felgyorsultak, a Defillama pedig 2026 áprilisát rögzítette a kriptovaluta történetének leginkább feltört hónapjaként, 30 incidenssel.
Azok, akik védekeznek ezek ellen a támadások ellen, egyre nagyobb nyomás alatt érzik magukat: a Coinbase nemrég arra figyelmeztetett, hogy a hibabejelentések száma a közeljövőben megháromszorozódhat, mivel a mesterséges intelligencia elárasztja a hibabejelentő programokat zajjal – ami annak a kellemetlen következménye, hogy egy 6 500 dolláros jutalom elegendő ahhoz, hogy egy háromlépcsős láncot feltárjanak egy nagy laboratóriumban.
Mindazonáltal a sebezhetőségek kihasználásának fejlesztése egyre inkább elterjedt szolgáltatássá válik, és ha a számokból lehet következtetni, elterjedtsége csak tovább fog növekedni.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












