🏆 Codex взломали за один баг и 40 тысяч долларов - на хакерском турнире, не со злым умыслом
На Pwn2Own Ireland 2026, ежегодном турнире по легальному поиску уязвимостей, исследователи из Ikotas Labs взломали OpenAI Codex одной ошибкой типа "argument injection" - подмена аргумента в команде заставляет систему выполнить не то, что задумывалось. Приз - 40 тысяч долларов.
В тот же день команда VinSOC за ту же сумму взломала Oracle Autonomous AI Database, а несколько команд атаковали LiteLLM - популярную прослойку для работы с разными ИИ-моделями. Всего за первый день нашли 32 уязвимости нулевого дня в разных системах, от смартфонов до умных колонок, призовой фонд дня - больше 440 тысяч долларов.
Детали уязвимости Codex пока не публикуют - у производителя есть 90 дней на исправление.
Показательно не то, что нашли баг, а в какой компании: coding-агенты и ИИ-инфраструктура теперь полноценная категория целей на турнире, наравне с телефонами и роутерами.