🏆 Codex взломали за один баг и 40 тысяч долларов - на хакерском турнире, не со злым умыслом

На Pwn2Own Ireland 2026, ежегодном турнире по легальному поиску уязвимостей, исследователи из Ikotas Labs взломали OpenAI Codex одной ошибкой типа "argument injection" - подмена аргумента в команде заставляет систему выполнить не то, что задумывалось. Приз - 40 тысяч долларов.

В тот же день команда VinSOC за ту же сумму взломала Oracle Autonomous AI Database, а несколько команд атаковали LiteLLM - популярную прослойку для работы с разными ИИ-моделями. Всего за первый день нашли 32 уязвимости нулевого дня в разных системах, от смартфонов до умных колонок, призовой фонд дня - больше 440 тысяч долларов.

Детали уязвимости Codex пока не публикуют - у производителя есть 90 дней на исправление.

Показательно не то, что нашли баг, а в какой компании: coding-агенты и ИИ-инфраструктура теперь полноценная категория целей на турнире, наравне с телефонами и роутерами.

#безопасность #ИИ #Pwn2Own

🏆 Codex взломали за один баг и 40 тысяч долларов - на хакерском турнире, не со злым умыслом
На Pwn2Own Ireland 2026, ежегодном турнире по легальному поиску уязвимостей, исследователи из Ikotas Labs вз... | Сетка — социальная сеть от hh.ru