Solaris AI ClubОбсудить проект
Главная / Блог / ИИ взломал OpenAI: что делать обычному б…

ИИ взломал OpenAI: что делать обычному бизнесу

2026-09-20 · Антон Баранов · Solaris AI
ИИ взломал OpenAI: что делать обычному бизнесу

Осенью 2026 года одну из главных ИИ-компаний мира вскрыли за считанные часы. Взломщиком был не человек, а искусственный интеллект. Сразу успокою: это были свои, компания Hacktron из Сан-Франциско, которая ищет дыры за деньги и честно сообщает о находках. OpenAI даже заплатила премию, около шести с половиной тысяч долларов.

Интересна тут не сама история, а её экономика. Мы разобрали её в выпуске на канале: смотреть разбор на YouTube. Ниже подробно и без жаргона, потому что выводы касаются любого бизнеса, который живёт в интернете.

Как машина вскрыла машину

Зашли через форум поддержки, куда ходят обычные разработчики. На форуме работал единый вход: один логин открывает сразу множество сервисов. Это та самая удобная кнопка «войти через Google», только внутри компании.

Слабым местом оказалась программа, которая обрабатывает загруженные картинки. Через дыру в ней ИИ заставил чужой сервер выполнять свои команды. Дальше он добрался до аккаунтов сотрудников и до общего хранилища кода, где лежат внутренние системы компании.

Отдельная деталь, на которую стоит обратить внимание: модель, которую специально учат отказываться от такого, уговорили простой формулировкой. Ей сказали, что это учебное задание, игра-тренировка, и она спокойно помогла.

Что делать: проверить, что открывает ваш единый вход. Удобный общий вход это одновременно и удобный чёрный ход.

Кадры из разбора: единый вход, обход защиты через «учебное задание», пересчёт рисков и базовая цифровая гигиена

Цифры, ради которых всё это стоит читать

Вся операция заняла около двух месяцев и стоила меньше трёх тысяч долларов. Решающий взлом машина провернула за пару дней, а человек потратил несколько часов своего времени.

Это дешевле одной зарплаты специалиста, а результат как у целой команды. Раньше такую работу умели делать единицы редких людей за очень большие деньги. Теперь рутину делает нейросеть, а человек только направляет.

И та же логика работает в мирную сторону: один сотрудник с десятком ИИ-помощников закрывает объём отдела. Это ровно тот сдвиг, о котором мы пишем всё лето, просто здесь он показан с неприятной стороны.

Что делать: пересчитать свои риски и свои возможности заново. Старые прикидки «у нас ничего интересного, нас никто не будет ломать» больше не работают, потому что цена атаки упала.

Самое тревожное: почти никто не заметил

Hacktron не остановились на одной компании и натравили агентов на другие сервисы, включая те, на которых держится половина интернета. К каждой новой цели ИИ подбирал ключ за один-два дня, работая почти вслепую.

Агенты работали конвейером: нашли отмычку и штампуют атаку за атакой. И вот главное. Почти никто из атакованных не заметил, что их в этот момент ломают. Сигнализация срабатывала, сервисы падали, но проверять никто не пришёл. Заметил только один крупный игрок.

Если такое проглядели компании с большими командами безопасности, малый бизнес не увидит и подавно.

Что делать: включить оповещения о сбоях и странной активности и назначить человека, который на них реально смотрит.

Хорошая новость: спасает обычная гигиена

От большинства таких атак защищает не дорогой софт, а дисциплина.

1. Обновляйте программы вовремя. Взломали именно то, что поленились залатать, часть дыр была известна давно.
2. Включите двойную проверку входа хотя бы там, где деньги и данные клиентов.
3. Спросите подрядчиков, кто отвечает за вашу безопасность и как быстро он реагирует. Часто достаточно одного грамотного человека или сервиса, а не целого отдела.
4. Проверьте, что именно открывает ваш единый вход и кто им пользуется.

Что делать: пройти этот список на своей компании за один вечер. Он короткий и почти бесплатный.

И главное: тот же ИИ умеет защищать

Нейросеть, которая ищет дыры, точно так же ищет их на вашей стороне. Она может круглосуточно смотреть за системами, замечать странное поведение и поднимать тревогу, когда человек спит.

Выиграет тот, кто первым поставит ИИ на свою сторону. Мы это делаем для клиентов в двух местах.

Защитный контур для ИИ-агентов. Если у вас уже работает бот или агент, он сам становится целью: через него пытаются вытащить данные и обойти правила. Как мы закрываем этот периметр, на странице защиты ИИ-агентов.

Устойчивый контур. Второй риск скучнее взлома, но случается чаще: пропал доступ к модели, и всё встало. У нас это уже было, поэтому мы собрали схему с одним легальным входом, автоматическим резервом и сторожем, который делает живые проверки. Подробности в статье про контур, который переживёт отключение.

Если нужен не совет, а результат, мы внедряем ИИ в один процесс и сразу закладываем в него ограничение доступов и журнал действий. А разобраться самому можно в бесплатной Академии Solaris, там мы простым языком показываем, как ставить агентов на работу и как не отдать им лишнего.

Частые вопросы

Правда ли, что OpenAI взломал искусственный интеллект?

Да, но это была работа нанятых исследователей безопасности, а не злоумышленников. Агенты нашли уязвимость через форум поддержки, компания получила отчёт и выплатила премию около 6 500 долларов.

Сколько стоила такая атака?

Меньше трёх тысяч долларов за два месяца работы, причём человек потратил лишь несколько часов. Это дешевле месячной зарплаты специалиста, поэтому цена подобных атак для рынка резко упала.

Почему компании не заметили взлом?

Сигналы были: падали сервисы, срабатывали оповещения. Но никто не пришёл их проверить. Проблема не в отсутствии инструментов, а в том, что за сигналами никто не следит.

Что сделать малому бизнесу в первую очередь?

Обновить программы, включить двойную проверку входа, проверить, что открывает единый вход, и назначить ответственного за реакцию на оповещения. Это закрывает большую часть типовых атак.

Может ли ИИ защищать, а не только ломать?

Да, и это самый практичный вывод. Модель может круглосуточно следить за системами, замечать аномалии и поднимать тревогу. Вопрос только в том, кто поставит её на свою сторону раньше.

Внедрить AI в свой бизнес

Solaris проектирует и внедряет ИИ-решения: корпоративные ассистенты на данных компании, ИИ-агенты для продаж и продвижение в поиске и нейросетях. По теме статьи: внедрение искусственного интеллекта, пилот на одном процессе от 40 000 ₽.

внедрение искусственного интеллекта в бизнес
Нейросети из наших статей доступны без VPN и за рубли на платформе GiG AI: Suno v5 — музыка и вокал, Claude — документы и код, Veo 3.1 — видео со звуком.