Tim od troje bezbednosnih istraživača iz startapa Hacktron AI je, u okviru OpenAI-jevog zvaničnog bug-bounty programa, uz pomoć Anthropic-ovog Claude modela pronašao i iskoristio dve povezane bezbednosne rupe da bi pristupio nalozima zaposlenih OpenAI-ja i internom repozitorijumu koda. Reč je o odobrenom, kontrolisanom bezbednosnom testu, ne o neovlašćenom napadu.
Najvažnije
- Istraživanje je sprovedeno kroz OpenAI-jev zvanični bug-bounty program — odobren i kontrolisan test, ne stvarni napad.
- Ranjivost je pronađena u biblioteci libheif (koristi se za konverziju iPhone HEIF/HEIC slika) na OpenAI-jevom forumu koji radi na Discourse platformi.
- Claude Opus 4.8 nije uspeo da napravi radan exploit; nekoliko sati nakon što je Anthropic objavio Opus 5, model je to uspeo.
- Nakon pristupa serveru, tim je iskoristio drugu ranjivost i preuzeo kontrolu nad nalozima zaposlenih.
- OpenAI je timu isplatio 6.500 dolara nagrade i otklonio obe ranjivosti; Discourse je svoju rupu zakrpio 27. jula.
Šta se tačno dogodilo
Prema izveštaju TechCrunch-a, istraživači su otkrili grešku u memoriji u biblioteci libheif, koja se koristi za konverziju iPhone HEIF/HEIC formata slika. Kada korisnici otpremaju ovakve slike na OpenAI-jev forum (baziran na Discourse platformi), ranjivost je omogućavala napadaču da preuzme kontrolu nad serverom. Nakon toga, tim je iskoristio drugu, odvojenu grešku da bi preuzeo naloge zaposlenih.
Uloga Claude modela
Posebno zanimljiv deo priče je uloga AI modela u samom istraživanju: Claude Opus 4.8 nije uspeo da izradi funkcionalan exploit za otkrivenu ranjivost. Tek nekoliko sati nakon što je Anthropic objavio noviji model, Opus 5, istraživači su uspeli da ga iskoriste za pravljenje radnog exploita. Ovo pokazuje koliko brzo se mogućnosti AI modela u bezbednosnom istraživanju menjaju od verzije do verzije.
Zašto je ranjivost duže postojala
Prema izveštaju, greška u Discourse platformi je bila zakrpljena mesecima ranije, ali nije imala dodeljen CVE broj (standardnu identifikacionu oznaku za bezbednosne ranjivosti), što objašnjava zašto je zastarela, nezakrpljena verzija softvera ostala u upotrebi na OpenAI-jevom forumu.
Šta ovo govori o AI i bezbednosti
Jedan od citiranih stručnjaka u izveštaju napominje da posao koji je ranije zahtevao mesece rada sada može da se završi za dane, zahvaljujući AI alatima za pronalaženje i iskorišćavanje bezbednosnih rupa. Ovo je deo šireg trenda demokratizacije razvoja exploita pomoću AI — isti alati koji pomažu u odbrani mogu ubrzati i napad, što povećava značaj brzog zakrpljivanja poznatih ranjivosti bez obzira na to da li imaju zvaničan CVE broj.
Odgovor OpenAI-ja
OpenAI je potvrdio nalaz kroz svoj bug-bounty program, isplatio nagradu od 6.500 dolara timu Hacktron AI i otklonio obe iskorišćene ranjivosti. Ovakav program postoji baš zato da bi se slični propusti otkrili i zakrpili pre nego što ih pronađe neko sa lošim namerama.
Često postavljana pitanja
Da li je OpenAI stvarno hakovan?
Ne u smislu neovlašćenog napada — reč je o odobrenom, kontrolisanom testu sprovedenom kroz OpenAI-jev zvanični bug-bounty program, sa ciljem da se ranjivosti pronađu i otklone.
Da li su podaci korisnika bili izloženi?
Izveštaj navodi pristup nalozima zaposlenih i internom repozitorijumu koda; izveštaj ne navodi da su podaci korisnika ChatGPT-a bili izloženi.
Da li je ranjivost i dalje aktivna?
Ne — OpenAI je otklonio obe iskorišćene ranjivosti, a Discourse je svoju rupu zakrpio 27. jula 2026.
Izvor: TechCrunch, 18.09.2026.
