---
format: "aidr-story-markdown/v1"
id: "e505b133bcd14a2849c9dae97d60f816d47906b03e37e0a1332eb40144dc1a91"
canonical_url: "https://aidr.today/e505b133?lang=vi"
title: "Hacktron AI sử dụng Anthropic Opus 5 để xâm nhập mã OpenAI và nhận thưởng 6.500 USD"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-09-19T02:45:58.000Z"
category: "Models"
topics: ["anthropic","claude","multi-agent","open-source","hacktron-ai","openai","security","bounty"]
source_urls: ["https://x.com/rootxharsh/status/2100801820960620574","https://x.com/HacktronAI/status/2100795824812777893","https://x.com/NahamSec/status/2101015019844698338","https://x.com/gauravisnotme/status/2100931755448631682","https://x.com/peterwildeford/status/2101034137469534625","https://x.com/ziv_ravid/status/2100994662857068788","https://x.com/MTSlive/status/2101026237116526794","https://x.com/jachiam0/status/2100934073468199147"]
summary: "Ba nhà nghiên cứu bảo mật từ Hacktron AI đã xâm nhập kho lưu trữ mã nội bộ của OpenAI trong vòng chưa đầy 72 giờ vào ngày 25 tháng 7 bằng cách sử dụng chuỗi hai lỗ hổng. Nhóm này đã giành được quyền truy cập vào các tài khoản ChatGPT và Codex thuộc về nhân viên OpenAI, điều này cho phép họ gửi một yêu cầu kéo vô hại đến monorepo GitHub nội bộ của công ty. OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng lỗi 6.500 USD và vá lỗi đăng nhập một lần trong vòng 14 giờ sau khi báo cáo. Cuộc tấn công đã khai thác một lỗi tràn bộ nhớ đệm trong libheif, một thư viện hình ảnh được sử dụng bởi diễn đàn cộng đồng được lưu trữ Discourse của OpenAI. Cuộc điều tra HEIF Heist của Hacktron AI đã xác định các lỗ hổng trong libheif ảnh hưởng đến Meta, Slack và GitHub Enterprise, có thể dẫn đến việc thực thi mã từ xa. Các nhà nghiên cứu đã sử dụng Claude Opus 5 của Anthropic để tạo ra một payload khai thác hoạt động."
---

# Hacktron AI sử dụng Anthropic Opus 5 để xâm nhập mã OpenAI và nhận thưởng 6\.500 USD

> [Open the canonical story](<https://aidr.today/e505b133?lang=vi>)

**Published:** 2026-09-19T02:45:58.000Z
**Category:** Models
**Topics:** anthropic, claude, multi\-agent, open\-source, hacktron\-ai, openai, security, bounty

## Summary

Ba nhà nghiên cứu bảo mật từ Hacktron AI đã xâm nhập kho lưu trữ mã nội bộ của OpenAI trong vòng chưa đầy 72 giờ vào ngày 25 tháng 7 bằng cách sử dụng chuỗi hai lỗ hổng\. Nhóm này đã giành được quyền truy cập vào các tài khoản ChatGPT và Codex thuộc về nhân viên OpenAI, điều này cho phép họ gửi một yêu cầu kéo vô hại đến monorepo GitHub nội bộ của công ty\. OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng lỗi 6\.500 USD và vá lỗi đăng nhập một lần trong vòng 14 giờ sau khi báo cáo\. Cuộc tấn công đã khai thác một lỗi tràn bộ nhớ đệm trong libheif, một thư viện hình ảnh được sử dụng bởi diễn đàn cộng đồng được lưu trữ Discourse của OpenAI\. Cuộc điều tra HEIF Heist của Hacktron AI đã xác định các lỗ hổng trong libheif ảnh hưởng đến Meta, Slack và GitHub Enterprise, có thể dẫn đến việc thực thi mã từ xa\. Các nhà nghiên cứu đã sử dụng Claude Opus 5 của Anthropic để tạo ra một payload khai thác hoạt động\.

## Sources

- [Story source](<https://x.com/rootxharsh/status/2100801820960620574>)
- [Supporting source](<https://x.com/HacktronAI/status/2100795824812777893>)
- [Supporting source](<https://x.com/NahamSec/status/2101015019844698338>)
- [Story source](<https://x.com/gauravisnotme/status/2100931755448631682>)
- [Supporting source](<https://x.com/peterwildeford/status/2101034137469534625>)
- [Supporting source](<https://x.com/ziv_ravid/status/2100994662857068788>)
- [Supporting source](<https://x.com/MTSlive/status/2101026237116526794>)
- [Supporting source](<https://x.com/jachiam0/status/2100934073468199147>)

