Исследователи взломали OpenAI через вредоносную картинку

Исследователи взломали OpenAI через вредоносную картинку
Они нашли уязвимость в том, как форум OpenAI обрабатывал HEIC изображения. Специально созданная картинка позволила получить контроль над сервером форума.
Дальше ошибка во входе OpenAI дала доступ к аккаунтам сотрудников ChatGPT и Codex, а затем и к внутреннему GitHub репозиторию.
Claude Opus 5 помог собрать рабочий эксплойт за несколько часов.