---
format: "aidr-story-markdown/v1"
id: "92c63bf7527e15bdda7cd5f1934cdd8e40eb4eb22a178dab5c13ff367e1f331a"
canonical_url: "https://aidr.today/92c63bf7?lang=vi"
title: "Công Cụ AI Phát Hiện Lỗ Hổng Bảo Mật HEIF Heist Đòn Bẩy Dữ Liệu Nội Bộ Của Meta Và OpenAI"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-09-22T05:47:57.000Z"
category: "Research"
topics: ["anthropic","openai","claude","codex","security","heif-heist"]
source_urls: ["https://huggingnews.com/cybersecurity/ai-tools-uncover-heif-heist-flaw-exposing-meta-and-openai-internal-data-d95eec85","https://x.com/CyberScoopNews/status/2102179966397952367","https://x.com/CyberScoopNews/status/2102035393185009900","https://marketbrief.now/cybersecurity/ai-tools-uncover-heif-heist-flaw-exposing-meta-and-openai-internal-data-d95eec85"]
summary: "Các nhà nghiên cứu đã sử dụng Claude của Anthropic và Codex của OpenAI để phát hiện một lỗ hổng gây lỗi bộ nhớ mang tên HEIF Heist trong một công cụ giải mã phần mềm phổ biến. Lỗ hổng này cho phép kẻ tấn công kích hoạt lỗi bộ nhớ để đánh cắp dữ liệu nhạy cảm và chiếm quyền thực thi mã từ xa trên các nền tảng bao gồm bộ sản phẩm cốt lõi của Meta, GitHub Enterprise và diễn đàn internet Discourse. Báo cáo vào thứ Năm chi tiết khả năng truy cập trái phép vào kho lưu trữ mã nguồn nội bộ của OpenAI cũng như đánh cắp mã truy cập từ Amazon Web Services. Lỗ hổng nhắm vào phần mềm giải mã được sử dụng bởi các dịch vụ doanh nghiệp và khung web, để lại nguy cơ đánh cắp dữ liệu và truy cập từ xa cho người dùng."
---

# Công Cụ AI Phát Hiện Lỗ Hổng Bảo Mật HEIF Heist Đòn Bẩy Dữ Liệu Nội Bộ Của Meta Và OpenAI

> [Open the canonical story](<https://aidr.today/92c63bf7?lang=vi>)

**Published:** 2026-09-22T05:47:57.000Z
**Category:** Research
**Topics:** anthropic, openai, claude, codex, security, heif\-heist

## Summary

Các nhà nghiên cứu đã sử dụng Claude của Anthropic và Codex của OpenAI để phát hiện một lỗ hổng gây lỗi bộ nhớ mang tên HEIF Heist trong một công cụ giải mã phần mềm phổ biến\. Lỗ hổng này cho phép kẻ tấn công kích hoạt lỗi bộ nhớ để đánh cắp dữ liệu nhạy cảm và chiếm quyền thực thi mã từ xa trên các nền tảng bao gồm bộ sản phẩm cốt lõi của Meta, GitHub Enterprise và diễn đàn internet Discourse\. Báo cáo vào thứ Năm chi tiết khả năng truy cập trái phép vào kho lưu trữ mã nguồn nội bộ của OpenAI cũng như đánh cắp mã truy cập từ Amazon Web Services\. Lỗ hổng nhắm vào phần mềm giải mã được sử dụng bởi các dịch vụ doanh nghiệp và khung web, để lại nguy cơ đánh cắp dữ liệu và truy cập từ xa cho người dùng\.

## Sources

- [Story source](<https://huggingnews.com/cybersecurity/ai-tools-uncover-heif-heist-flaw-exposing-meta-and-openai-internal-data-d95eec85>)
- [Story source](<https://x.com/CyberScoopNews/status/2102179966397952367>)
- [Story source](<https://x.com/CyberScoopNews/status/2102035393185009900>)
- [Story source](<https://marketbrief.now/cybersecurity/ai-tools-uncover-heif-heist-flaw-exposing-meta-and-openai-internal-data-d95eec85>)

