שלושה חוקרים השתמשו בקלוד כדי לפרוץ ל-OpenAI בתוך פחות מ-72 שעות

הפריצה והכלים
צוות של שלושה חוקרי אבטחה עצמאיים בחברת Hacktron דיווח ל-Wall Street Journal כי הצליחו לחדור לחשבונות עובדים של OpenAI תוך שימוש ב-Claude Opus 4.8 וב-Claude Opus 5 של Anthropic. לפי הפרסום, הפריצה ארכה פחות משלושה ימים והניבה גישה למאגר ה-GitHub הפנימי של OpenAI, המכונה "Monorepo" ומתואר כמכיל את "הסודות האלגוריתמיים" של החברה. החוקרים לא משכו קוד מהמאגר עצמם, אלא שלחו בקשת משיכה (pull request) מחשבון Codex של עובד כדי להוכיח שהגישה הושגה.
וקטור התקיפה: HEIF ו-Discourse
נקודת הכניסה הייתה שירות הפורומים Discourse, שמארח את קהילת OpenAI. החוקרים ניצלו באג בעיבוד קבצי HEIF, פורמט תמונה מבוסס HEVC, והזריקו קובץ תמונה פגום שהביא להרצת קוד מרחוק (RCE) על גבי Discourse Cloud. לדברי Hacktron, גרסת Opus 5 הושקה בערב ה-24 ביולי, ולמחרת ב-10:00 בבוקר כבר הושג RCE על הפלטפורמה ובוצעה גישה למופע (instance) של OpenAI. הפרויקט, שזכה לשם "HEIF Heist", דרש "יומיים-שלושה" בלבד להתאמה לכל יעד חדש.
היקף, עלות וגילוי
החוקרים בדקו את אותה טכניקה מול שורה של יעדים נוספים, בהם Slack, Meta, GitHub Enterprise, Rails, Next.js ו-ImageMagick, ועלות השימוש בטוקנים עמדה על פחות מ-3,000 דולר (כ-11,000 שקל). למיטב ידיעתם, רק יעד אחד, Shopify, זיהה את הניסיון. הפגיעות דווחו ל-Discourse ול-OpenAI ותוקנו מאז, ו-OpenAI שילמה ל-Hacktron דמי באג (bug bounty) של 6,500 דולר (כ-24,000 שקל).
התמונה הרחבה יותר
מנכ"ל הטכנולוגיות של Hacktron, מוהאן פדהפאטי (Mohan Pedhapati), אמר ל-WSJ כי "אני לא חושב שאנחנו חזקים כמו תוקפים סיניים… אנחנו בסך הכל שלושה חבר'ה עם מנויים ל-Claude ול-Codex". האמירה מדגישה את הפער בין יכולות של צוות קטן המצויד במודלים מתקדמים לבין יריבים מדינתיים, ומעלה שאלות על קצב האימוץ של כלי AI בתהליכי תקיפה אוטומטיים. החוקרים לא פרסמו קוד ניצול (exploit) והסתפקו בהוכחת היתכנות מבוקרת.
מה זה אומר בפועל
האירוע מדגים איך מודלי שפה גדולים מקצרים דרמטית את מחזור החיים של גילוי וניצול חולשות, מזיהוי וקטור תקיפה ועד RCE בפרודקשן בתוך שעות. העלות הנמוכה והיכולת להעתיק את המתודה למספר רב של פלטפורמות בפרק זמן קצר מצביעות על שינוי במאזן הכוחות בין מגנים לתוקפים, גם כשמדובר בצוות מצומצם ללא משאבי מדינה.