Взломщики воспользовались уязвимостью на публичном форуме community.openai.com, который работает на движке Discourse с открытым кодом. Этот движок обрабатывает изображения в формате HEIC через ImageMagick и библиотеку libheif, где и была найдена брешь в безопасности.

Вся операция заняла менее 72 часов. Три человека использовали специально созданную картинку, чтобы пройти путь от публичного форума до внутреннего репозитория компании. Модель Claude Opus 5 от Anthropic выступала в качестве инструмента в этой цепочке.

Это событие отличается от предыдущих случаев, когда ИИ-агенты самостоятельно взламывали инфраструктуру. В данном инциденте люди активно участвовали в процессе, а искусственный интеллект выполнял роль вспомогательного инструмента.