O mică echipă de cercetători a combinat trei vulnerabilități cu ajutorul modelului Claude Opus 5 de la Anthropic și a reușit să pătrundă în depozitul privat de cod al OpenAI. Întreaga operațiune a durat mai puțin de 72 de ore, iar OpenAI a plătit 6.500 de dolari pentru aceasta.
Hackerii „White Hat” au folosit sistemul „Claude” al companiei Anthropic pentru a pătrunde în rețeaua OpenAI în 72 de ore

Concluzii cheie
- Hacktron AI a raportat lanțul de vulnerabilități OpenAI prin intermediul Bugcrowd pe 25 iulie 2026 și a încasat o recompensă de 6.500 de dolari.
- Claude Opus 5 a generat un exploit ARM64 funcțional în câteva ore, după ce Opus 4.8 eșuase în aceeași sarcină.
- Chainalysis a înregistrat 11,1 scrieri malicioase pe lanț pe zi, în creștere de la 2,06, pe măsură ce modelele deschise s-au răspândit.
Lanțul, verigă cu verigă
O bibliotecă „libheif” vulnerabilă din cadrul Discourse, software-ul de forum, a permis executarea de cod de la distanță (RCE) chiar pe forum. De acolo, echipa a trecut la o vulnerabilitate din fluxul de autentificare unică (SSO) al OpenAI, a preluat controlul asupra contului ChatGPT al unui angajat și a ajuns în mediul Codex conectat la organizația GitHub a OpenAI.
Acest lucru a deschis monorepozitoriul openai/openai, de unde cercetătorii (afiliați la startup-ul de securitate Hacktron AI) au deschis o cerere de pull inofensivă pentru a dovedi că se aflau în interior și s-au abținut de la examinarea codului sursă sensibil.
Acțiunea a avut loc la sfârșitul lunii iulie, echipa raportând evoluțiile prin programul Bugcrowd al OpenAI pe 25 iulie, iar vulnerabilitatea a fost remediată în aceeași zi; Discourse a publicat avizul său pe 28 iulie, cu un nivel de gravitate de 8,8 conform Sistemului Comun de Evaluare a Vulnerabilităților (CVSS), iar întreaga situație a devenit publică abia pe 17 septembrie, când Wall Street Journal a relatat despre aceasta.
A fost suficientă doar o modificare a modelului
Partea interesantă nu este faptul că OpenAI avea o vulnerabilitate, deoarece orice companie de software se confruntă cu astfel de probleme din când în când. Ci ceea ce a eliminat decalajul dintre descoperirea unei vulnerabilități și transformarea ei într-o armă.
Echipa a încercat mai întâi Claude Opus 4.8, dar a constatat că nu era fiabil pentru această sarcină. Au trecut apoi la Claude Opus 5, lansat pe 24 iulie, și au creat un exploit funcțional pentru ARM64 în câteva ore, pe care l-au adaptat ulterior pentru mediile x86-64 și jemalloc. Dezvoltarea unui exploit de corupere a memoriei este o muncă de specialitate care, în trecut, le-a luat săptămâni întregi unor oameni calificați, dar, în acest caz, întreaga serie de evenimente s-a desfășurat în mai puțin de trei zile.
Implicații pentru domeniul criptomonedelor
Criptomonedele reprezintă domeniul în care o astfel de competență digitală se poate transforma în bani, mai degrabă decât într-o simplă cerere de integrare (pull request). Din punct de vedere numeric, Chainalysis a raportat săptămâna aceasta că atacatorii din întreaga lume postează instrucțiuni de malware pe blockchain-urile publice cu 440% mai des decât în urmă cu un an, numărul zilnic de scrieri malicioase pe lanțul de blocuri urcând de la 2,06 la 11,1.
Firma a asociat această creștere cu perioada de la mijlocul anului 2025, când au fost lansate modele chinezești cu acces liber, fără măsuri de protecție semnificative împotriva scrierii de cod malicios, și a denumit această tehnică „dead drops” pe blockchain, adică instrucțiuni de comandă și control stocate într-un registru pe care nimeni nu îl poate confisca sau scoate offline. Până în al doilea trimestru al anului 2026, operatorii legați de stat din Coreea de Nord și Iran reprezentau aproximativ două treimi din activitatea nouă și aproximativ jumătate din total.
Cercetătorii care urmăreau grupul nord-coreean Kimsuky au descoperit platforme locale de modele lingvistice de mari dimensiuni (LLM), printre care Ollama, GPT4All și Msty, instalate pe infrastructura grupului alături de momeală de phishing generată de IA, care viza active virtuale și investiții financiare. Blockaid a numărat 212 exploatări on-chain în valoare de 1,1 miliarde de dolari, pe măsură ce atacurile bazate pe IA și cele asupra portofelelor s-au accelerat, iar Defillama a înregistrat luna aprilie 2026 ca fiind cea mai afectată de atacuri din istoria criptomonedelor, cu 30 de incidente.
Cei care se apără de aceste atacuri simt presiunea din ce în ce mai puternică, Coinbase avertizând recent că rapoartele de bug-uri s-ar putea tripla în viitorul apropiat, pe măsură ce IA inundă programele de raportare cu zgomot, ceea ce reprezintă o consecință neplăcută a faptului că o recompensă de 6.500 de dolari este suficientă pentru a scoate la iveală un lanț de trei etape într-un laborator important.
Indiferent de asta, dezvoltarea de exploatări devine un serviciu de bază, iar dacă ne luăm după cifre, prevalența sa nu va face decât să crească în continuare.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












