---
format: "aidr-story-markdown/v1"
id: "6a0214cbc102abbd3352382b5aa949f249f837463cfb10d195694e3144139e40"
canonical_url: "https://aidr.today/6a0214cb?lang=vi"
title: "Ba nhà nghiên cứu xâm nhập thành công monorepo của OpenAI bằng Claude Opus 5"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-09-18T05:50:36.000Z"
category: "Models"
topics: ["anthropic","claude","multi-agent","open-source","openai","monorepo","researchers","security"]
source_urls: ["https://huggingnews.com/cybersecurity/three-researchers-breach-openai-monorepo-using-claude-opus-5-1ac33833","https://x.com/WSJ/status/2100763117827322195","https://x.com/NotDeGhost/status/2100778077714620598","https://x.com/MTSlive/status/2100768872177771001","https://x.com/infosec_au/status/2100809685582631073","https://x.com/rohanpaul_ai/status/2100810101145891305","https://x.com/Yuchenj_UW/status/2100778872728060304","https://x.com/tradfi/status/2100751788622393577"]
summary: "Các chuyên gia bảo mật độc lập từ Hacktron AI đã sử dụng Claude Opus 5 của Anthropic để chiếm đoạt tài khoản nhân viên OpenAI và xâm nhập monorepo GitHub riêng của công ty vào ngày 25 tháng 7. Nhóm này, hoạt động dưới sự bảo vệ của chương trình bounty lỗi của OpenAI, đã kết hợp một lỗ hổng Discourse với một lỗi tải ảnh để lấy token xác thực. Trong khi Claude Opus 4.8 gặp khó khăn với việc khai thác, phiên bản Opus 5 đã phá vỡ bảo mật trong vòng vài giờ, với tổng chi phí tấn công là chưa đến 3.000 USD cho token AI. OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng 6.500 USD sau khi đánh giá cho thấy chỉ có các lần đọc hạn chế metadata và thay đổi mã của kho lưu trữ riêng, không có trọng số mô hình nào bị lộ. Sự cố này là một phần của cuộc điều tra rộng hơn có tên HEIF Heist về thư viện libheif, mà các nhà nghiên cứu tuyên bố cũng đã giúp họ hack Meta, Slack và GitHub."
---

# Ba nhà nghiên cứu xâm nhập thành công monorepo của OpenAI bằng Claude Opus 5

> [Open the canonical story](<https://aidr.today/6a0214cb?lang=vi>)

**Published:** 2026-09-18T05:50:36.000Z
**Category:** Models
**Topics:** anthropic, claude, multi\-agent, open\-source, openai, monorepo, researchers, security

## Summary

Các chuyên gia bảo mật độc lập từ Hacktron AI đã sử dụng Claude Opus 5 của Anthropic để chiếm đoạt tài khoản nhân viên OpenAI và xâm nhập monorepo GitHub riêng của công ty vào ngày 25 tháng 7\. Nhóm này, hoạt động dưới sự bảo vệ của chương trình bounty lỗi của OpenAI, đã kết hợp một lỗ hổng Discourse với một lỗi tải ảnh để lấy token xác thực\. Trong khi Claude Opus 4\.8 gặp khó khăn với việc khai thác, phiên bản Opus 5 đã phá vỡ bảo mật trong vòng vài giờ, với tổng chi phí tấn công là chưa đến 3\.000 USD cho token AI\. OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng 6\.500 USD sau khi đánh giá cho thấy chỉ có các lần đọc hạn chế metadata và thay đổi mã của kho lưu trữ riêng, không có trọng số mô hình nào bị lộ\. Sự cố này là một phần của cuộc điều tra rộng hơn có tên HEIF Heist về thư viện libheif, mà các nhà nghiên cứu tuyên bố cũng đã giúp họ hack Meta, Slack và GitHub\.

## Sources

- [Story source](<https://huggingnews.com/cybersecurity/three-researchers-breach-openai-monorepo-using-claude-opus-5-1ac33833>)
- [Story source](<https://x.com/WSJ/status/2100763117827322195>)
- [Story source](<https://x.com/NotDeGhost/status/2100778077714620598>)
- [Supporting source](<https://x.com/MTSlive/status/2100768872177771001>)
- [Story source](<https://x.com/infosec_au/status/2100809685582631073>)
- [Supporting source](<https://x.com/rohanpaul_ai/status/2100810101145891305>)
- [Supporting source](<https://x.com/Yuchenj_UW/status/2100778872728060304>)
- [Supporting source](<https://x.com/tradfi/status/2100751788622393577>)

