セキュリティ · 2026年9月22日
他の言語でも公開 Bahasa Indonesia, 한국어
HacktronがOpenAIへのアクセスを得た脆弱性を発見
Hacktronのチームは、画像処理における二つのバグの連鎖を発見した。最初のバグはHEIC/HEIFの処理に存在し、特別に作成されたファイルをフォーラムにアップロードすると、リモートコード実行が可能となった。これにより、サーバー上で自分のコマンドを実行できた。
第二のバグはSSOに関連しており、フォーラムのセッションがChatGPTとCodexへのアクセスを許可した。これにより、研究者たちはCodexがGitHubに接続されたOpenAIの社員アカウントにログインできた。
ハッカーたちはホワイトハッカーであり、OpenAIのGitHubにプルリクエストを残してハッキングを証明した。
このプロセスは72時間未満で完了し、ほとんどの作業は競合他社のモデルであるClaude Opus 4.8によって行われた。彼女は脆弱性を発見し、エクスプロイトを作成し、Opus 5がそれを実行可能な状態にした。
Hacktronの見積もりによれば、HEIF Heistという二ヶ月間のプロジェクトは、Slack、Meta、その他のターゲットを含む研究において、トークンに3000ドル未満の費用がかかった。