Το πείραμα Hacktron AI: Όταν το Claude έγινε το εργαλείο της παραβίασης
📅 Σεπτέμβριος 2026 | ⏱️ 8 λεπτά ανάγνωσης
3 ερευνητές ασφαλείας απέκτησαν πρόσβαση σε εσωτερικά συστήματα της OpenAI μέσα σε λίγες ώρες, χρησιμοποιώντας το Claude Opus 5 ως το «χέρι» που έγραψε το exploit. Δεν ήταν κακόβουλη επίθεση, ήταν εγκεκριμένη έρευνα μέσω επίσημου προγράμματος bug bounty, αλλά αναδεικνύει με τον πιο ξεκάθαρο τρόπο, πόσο έχει αλλάξει το τοπίο της κυβερνοασφάλειας.
Τι ακριβώς έγινε
Οι Harsh Jaiswal, Mohan Pedhapati και Rahul Maini, μέλη της εταιρείας κυβερνοασφάλειας Hacktron AI, εντόπισαν μια ευπάθεια στο φόρουμ κοινότητας (community forum) της OpenAI (community.openai.com), το οποίο τρέχει στο λογισμικό Discourse.Το πρόβλημα ξεκινούσε από έναν μηχανισμό μεταφόρτωσης εικόνων, στον οποίο όταν το Discourse καλούνταν να επεξεργαστεί αρχεία HEIC/HEIF (η προεπιλεγμένη μορφή εικόνας του iPhone), χρησιμοποιούσε τη βιβλιοθήκη ImageMagick, η οποία με τη σειρά της βασίζεται στη βιβλιοθήκη libheif. Στο λειτουργικό σύστημα Debian που έτρεχε το φόρουμ, δεν είχε ενσωματωθεί μια γνωστή διόρθωση ασφαλείας για το libheif (missing backport), αφήνοντας ανοιχτό ένα heap buffer overflow, ένα σφάλμα διαχείρισης μνήμης που μπορεί να οδηγήσει σε εκτέλεση κώδικα.
Οι ερευνητές πέτυχαν την εκτέλεση του κώδικα από απόσταση (RCE) στο Discourse Cloud και στη συνέχεια, ένα ξεχωριστό σφάλμα στο σύστημα ενιαίας σύνδεσης (SSO) της OpenAI επέτρεψε τη μετατροπή αυτής της πρόσβασης σε κάτι πολύ πιο σοβαρό. Καθώς οι “επιτηθέμενοι” απόκτησαν έλεγχο των λογαριασμών ChatGPT/Codex πραγματικών υπαλλήλων της OpenAI, και μέσω αυτών έφτασαν στο εσωτερικό αποθετήριο κώδικα (GitHub) της εταιρείας. Ως απόδειξη, δημιούργησαν ένα αβλαβές pull request μέσα στο εσωτερικό repository.
Ο ρόλος του Claude: Από αποτυχία σε επιτυχία μέσα σε ώρες
Το πιο αξιοσημείωτο σημείο της ιστορίας δεν είναι η ευπάθεια καθαυτή, αλλά το πώς βρέθηκε το λειτουργικό exploit. Οι ερευνητές δοκίμασαν πρώτα με το Claude Opus 4.8, ζητώντας του να επιθεωρήσει την εγκατεστημένη έκδοση του libheif για τυχόν προβλήματα ασφαλείας. Το μοντέλο ορθώς εντόπισε πως δεν υπήρχε ενσωματωμένη διόρθωση, αλλά στη συνέχεια απέτυχε να παρακάμψει τις προστασίες μνήμης (ASLR) του λειτουργικού συστήματος και να παράγει ένα exploit που να λειτουργεί στην πράξη.
Όταν κυκλοφόρησε το Claude Opus 5, τον Ιούλιο του 2026, οι ερευνητές του έδωσαν τα δεδομένα από τις προηγούμενες αποτυχημένες προσπάθειες και μέσα σε λιγότερες από 3 ώρες, το μοντέλο παρήγαγε ένα πλήρως λειτουργικό exploit, τόσο για αρχιτεκτονική ARM64 όσο και για x86-64, δουλεύοντας σε αυτόνομο βρόχο δοκιμών χωρίς συνεχή ανθρώπινη καθοδήγηση.
Η Τεχνητή Νοημοσύνη καταργεί αυτήν την προστασία μετατρέποντας περισσότερη από αυτή τη σπάνια τεχνογνωσία σε υπολογιστική ισχύ.
Πηγή: Ερευνητές Hacktron AI, όπως παρατέθηκε στο Forbes, 18/9/2026
Δεν ήταν hack, ήταν bug bounty
Σημαντική διευκρίνιση: Η συγκεκριμένη διαδικασία έγινε στο πλαίσιο επίσημου, εγκεκριμένου προγράμματος bug bounty της OpenAI (μέσω της πλατφόρμας Bugcrowd). Οι ερευνητές σταμάτησαν τη δοκιμή μόλις απέδειξαν το πρόβλημα, δεν προχώρησαν σε καμία κακόβουλη ενέργεια, και συντόνισαν τη διόρθωση με την OpenAI και το Discourse πριν δημοσιοποιήσουν οτιδήποτε.
Το χρονοδιάγραμμα ήταν εντυπωσιακά σύντομο μιας και η αρχική εκτέλεση κώδικα επιτεύχθηκε στις 25 Ιουλίου 2026 στις πρωινές ώρες (UTC), η αναφορά στο Bugcrowd έγινε λίγες ώρες αργότερα, η απόδειξη με πρόσβαση σε λογαριασμό υπαλλήλου ολοκληρώθηκε το ίδιο απόγευμα, και η OpenAI επιβεβαίωσε τη διόρθωση της ευπάθειας μέσα στο ίδιο 24ωρο. Η χρηματική αμοιβή των 6.500$ δόθηκε την 1η Σεπτεμβρίου 2026, και η πλήρης δημόσια αποκάλυψη έγινε στις 18 Σεπτεμβρίου 2026.
Δεν ήταν μεμονωμένο περιστατικό
Η ίδια ευπάθεια στο libheif δεν αφορούσε μόνο την OpenAI. Σύμφωνα με το Forbes, η Hacktron AI εντόπισε το ίδιο πρόβλημα και σε άλλες μεγάλες πλατφόρμες που χρησιμοποιούν παρόμοιο συνδυασμό λογισμικού, όπως το Slack, το Zoom και η Meta, στο πλαίσιο ενός ευρύτερου ερευνητικού προγράμματος με την ονομασία «HEIF Heist» που διήρκεσε περίπου 2 μήνες. Το συνολικό κόστος σε υπολογιστική ισχύ (tokens) για όλη αυτή την έρευνα ήταν κάτω από 3.000$, ένα ποσό ασήμαντο σε σχέση με το τι θα κόστιζε μια αντίστοιχη ομάδα ανθρώπων ερευνητών που θα χρειάζονταν μήνες.
💡 Το Πιο Σημαντικό
Το ίδιο μοντέλο Τεχνητής Νοημοσύνης που απέτυχε σε μια δοκιμή, πέτυχε μέσα σε λίγες ώρες με την επόμενη έκδοσή του. Η απόσταση ανάμεσα στο «δεν έχω την εξειδίκευση να βρω μια ευπάθεια» και «τη βρήκα σε ένα απόγευμα» μικραίνει πολύ γρήγορα, κάτι που αφορά τόσο τις εταιρείες που πρέπει να διορθώνουν γρηγορότερα τα συστήματά τους, όσο και τους απλούς χρήστες, καθώς η ίδια πρόοδος είναι διαθέσιμη και σε όσους δεν κάνουν υπεύθυνη αποκάλυψη.
📖 Πηγές
Hacking OpenAI
Hacktron AI (επίσημο blog των ερευνητών)
👉 Διαβάστε το πλήρες άρθρο
Researchers used Anthropic’s Claude to hack into OpenAI
TechCrunch
👉 Διαβάστε το πλήρες άρθρο
Security Researchers Hacked Into OpenAI Using Anthropic’s Claude
Forbes
👉 Διαβάστε το πλήρες άρθρο
