Hacktron AI sử dụng Anthropic Opus 5 để xâm nhập mã OpenAI và nhận thưởng 6.500 USD
Models13 ngày trướcBa nhà nghiên cứu bảo mật từ Hacktron AI đã xâm nhập kho lưu trữ mã nội bộ của OpenAI trong vòng chưa đầy 72 giờ vào ngày 25 tháng 7 bằng cách sử dụng chuỗi hai lỗ hổng. Nhóm này đã giành được quyền truy cập vào các tài khoản ChatGPT và Codex thuộc về nhân viên OpenAI, điều này cho phép họ gửi một yêu cầu kéo vô hại đến monorepo GitHub nội bộ của công ty. OpenAI đã trả cho các nhà nghiên cứu một khoản tiền thưởng lỗi 6.500 USD và vá lỗi đăng nhập một lần trong vòng 14 giờ sau khi báo cáo.
Cuộc tấn công đã khai thác một lỗi tràn bộ nhớ đệm trong libheif, một thư viện hình ảnh được sử dụng bởi diễn đàn cộng đồng được lưu trữ Discourse của OpenAI. Cuộc điều tra HEIF Heist của Hacktron AI đã xác định các lỗ hổng trong libheif ảnh hưởng đến Meta, Slack và GitHub Enterprise, có thể dẫn đến việc thực thi mã từ xa. Các nhà nghiên cứu đã sử dụng Claude Opus 5 của Anthropic để tạo ra một payload khai thác hoạt động.
Nguồn chính
- SOURCE@rootxharsh“disclosing HEIF Heist, a months-long investigation into libheif that allowed us to hack OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick, and many more”x.com
- SUPPORT@hacktronai“Two vulnerabilities chained together gave us access to ChatGPT and Codex accounts belonging to OpenAI employees”x.com
- SUPPORT@nahamsec“disclosing HEIF Heist, a months-long investigation into libheif that allowed us to hack OpenAI, Slack, Meta, GitHub E…”x.com
- SOURCE@gauravisnotme“On July 25, we hacked OpenAI.”x.com
- SUPPORT@peterwildeford“As proof, they told that employee's Codex to open a harmless pull request (a proposed code change) in OpenAI's internal monorepo, then stopped.”x.com
- SUPPORT@ziv_ravid“Two bugs let us take over ChatGPT/Codex accounts of OpenAI employees (+some unaffiliated users) and reach connected services: Outlook, Slack, GitHub, etc.”x.com
- SUPPORT@mtslive“It cost under $3,000 in tokens. OpenAI fixed it in 14 hours and paid $6,500”x.com
- SUPPORT@jachiam0“multiple labs use slack, we could've leaked every private images and other files uploaded to slack”x.com