ARK. 1 · 1 min czytaniaPodatności ·

Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI

Hacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto.

Karta wpisu: Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI

Badacze z firmy Hacktron przejęli konta ChatGPT i Codex pracowników OpenAI i dotarli do wewnętrznych repozytoriów kodu. Połączyli w tym celu dwie luki, które zostały już usunięte.

Punktem wejścia było forum community.openai.com działające na Discourse. Wbudowana kontrola obrazów w Discourse nie obsługiwała formatu HEIC/HEIF, więc takie pliki trafiały do ImageMagick, który do dekodowania używał niezałatanej biblioteki libheif. Błąd w libheif poprawiono rok wcześniej, ale nie oznaczono go jako problemu bezpieczeństwa, więc nie dostał numeru CVE. Exploit pozwalający na zdalne wykonanie kodu powstał po kilku próbach z użyciem Claude Opus 4.8 i Opus 5. Druga luka leżała po stronie OpenAI: tokeny logowania do forum dawały pełny dostęp do API powiązanych kont ChatGPT i Codex.

Kogo dotyczy

Według Hacktron do czasu poprawki przejęte mogło zostać konto każdego użytkownika i pracownika, który logował się na forum. Zasięg obejmował też usługi podłączone do tych kont, takie jak GitHub, Slack i poczta.

TAB. 2

Źródła

1
SecurityWeek — AI-Built Exploit and Sign-In Flaw Opened Path to Internal OpenAI Codesecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com