OpenAI violata dal forum: ricercatori arrivano fino al codice sorgente
Il gruppo di sicurezza Hacktron ha sfruttato tra il 23 e il 25 luglio 2026 una falla nel forum OpenAI basato su Discourse, exploit costruiti con l'aiuto di Claude Opus, per ottenere accesso agli account ChatGPT e Codex di un dipendente e arrivare fino al monorepo con il codice sorgente dei prodotti OpenAI, senza consultare file riservati. OpenAI ha confermato il problema, revocato le sessioni coinvolte e pagato ai ricercatori un premio di 6.500 dollari; Discourse e Debian hanno rilasciato le relative correzioni.
Perché conta
Mostra come una singola falla su un servizio secondario come un forum, combinata con il single sign-on, possa aprire un varco fino al codice sorgente di un'azienda leader nell'IA.