Malý tím výskumníkov využil tri chyby v systéme Claude Opus 5 spoločnosti Anthropic a dostal sa do súkromného repozitára kódu spoločnosti OpenAI. Celá akcia trvala menej ako 72 hodín a spoločnosť OpenAI za ňu zaplatila 6 500 dolárov.
„White Hats“ využili model Claude od spoločnosti Anthropic na to, aby sa za 72 hodín nabúrali do OpenAI

Kľúčové informácie
- Spoločnosť Hacktron AI nahlásila reťazovú chybu v OpenAI prostredníctvom Bugcrowd 25. júla 2026 a získala odmenu vo výške 6 500 dolárov.
- Claude Opus 5 vytvoril funkčný exploit pre ARM64 za niekoľko hodín po tom, čo Opus 4.8 zlyhal pri rovnakom úlohe.
- Spoločnosť Chainalysis zaznamenala 11,1 škodlivých zápisov do reťazca za deň, čo je nárast z 2,06, keďže sa šíria otvorené modely.
Reťazec, článok po článku
Zraniteľná knižnica „libheif“ vo vnútri softvéru pre fóra Discourse umožňovala vzdialené spustenie kódu (RCE) priamo na fóre. Odtiaľ sa tím presunul cez chybu v procese jednotného prihlásenia (SSO) OpenAI, prevzal kontrolu nad účtom ChatGPT jedného zo zamestnancov a dostal sa do prostredia Codex prepojeného s organizáciou OpenAI na GitHub-e.
Tým sa otvorilo monorepo openai/openai, odkiaľ výskumníci (spojení so startupom zameraným na bezpečnosť Hacktron AI) otvorili neškodnú žiadosť o pull request, aby dokázali, že sa nachádzajú vo vnútri, a zdržali sa preskúmania citlivého zdrojového kódu.
K udalosti došlo koncom júla, pričom tím nahlásil vývoj prostredníctvom programu Bugcrowd spoločnosti OpenAI 25. júla a zraniteľnosť bola opravená ešte v ten istý deň; Spoločnosť Discourse zverejnila svoje upozornenie 28. júla s hodnotou závažnosti 8,8 podľa systému Common Vulnerability Scoring System (CVSS), pričom celá záležitosť sa stala verejnou až 17. septembra, keď o nej informoval denník Wall Street Journal.
Stačila len zmena modelu
Zaujímavé nie je to, že OpenAI malo chybu, pretože s nimi sa čas od času stretáva každá softvérová spoločnosť. Zaujímavé je to, čo preklenulo medzeru medzi jej nájdením a jej zneužitím.
Tím najprv vyskúšal verziu Claude Opus 4.8, zistil však, že na danú úlohu nie je spoľahlivá. Následne prešiel na verziu Claude Opus 5, ktorá bola vydaná 24. júla, a v priebehu niekoľkých hodín vytvoril fungujúci exploit pre ARM64, ktorý potom prispôsobil pre prostredia x86-64 a jemalloc. Vývoj exploitu zameraného na poškodenie pamäte je špecializovaná práca, ktorá v minulosti trvala skúseným odborníkom týždne, ale v tomto prípade sa celá séria udalostí odohrala za menej ako tri dni.
Dôsledky pre kryptomeny
V kryptomenách sa takáto digitálna zručnosť môže prejaviť skôr vo forme peňazí než len jednoduchého pull requestu. Pokiaľ ide o čísla, spoločnosť Chainalysis tento týždeň informovala, že útočníci po celom svete zverejňujú inštrukcie pre škodlivý softvér na verejných blockchainoch o 440 % častejšie ako pred rokom, pričom denný počet škodlivých zápisov v reťazci stúpol z 2,06 na 11,1.
Spoločnosť tento nárast pripisuje obdobiu v polovici roku 2025, keď boli uvedené čínske modely s otvorenou váhou bez zmysluplných ochranných opatrení proti vkladaniu škodlivého kódu, a túto techniku nazvala „blockchain dead drops“, t. j. príkazy typu „command-and-control“ uložené v účtovnej knihe, ktorú nikto nemôže zabaviť ani odpojiť od siete. V druhom štvrťroku 2026 predstavovali operátori prepojení so štátom zo Severnej Kórey a Iránu približne dve tretiny novej aktivity a asi polovicu celkového objemu.
Výskumníci sledujúci severokórejskú skupinu Kimsuky zistili, že v infraštruktúre tejto skupiny boli nainštalované lokálne platformy veľkých jazykových modelov (LLM), vrátane Ollama, GPT4All a Msty, spolu s umelou inteligenciou generovanými phishingovými návnadami zameranými na ciele v oblasti virtuálnych aktív a finančných investícií. Blockaid zaznamenal 212 on-chain útokov v hodnote 1,1 miliardy dolárov v súvislosti s nárastom útokov zameraných na umelú inteligenciu a peňaženky, pričom Defillama zaznamenala apríl 2026 ako mesiac s najvyšším počtom hackerských útokov na kryptomeny v histórii, a to s 30 incidentmi.
Tí, ktorí sa bránia proti týmto útokom, cítia čoraz väčší tlak, pričom spoločnosť Coinbase nedávno varovala, že počet hlásení chýb by sa v blízkej budúcnosti mohol strojnásobiť, keďže umelá inteligencia zaplavuje programy na hlásenie chýb šumom, čo je nepríjemný dôsledok toho, že odmena vo výške 6 500 dolárov stačí na odhalenie trojstupňového reťazca vedúceho do veľkého laboratória.
Napriek tomu sa vývoj exploitov stáva hlavnou komoditou a ak sa dá veriť číslam, jeho rozšírenosť bude naďalej rásť.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












