セキュリティ · 2026年9月22日

他の言語でも公開 Bahasa Indonesia, 한국어

HacktronがOpenAIへのアクセスを得た脆弱性を発見

gray stainless steel armor
Nik Shuliahin 💛💙 / Unsplash

Hacktronのチームは、画像処理における二つのバグの連鎖を発見した。最初のバグはHEIC/HEIFの処理に存在し、特別に作成されたファイルをフォーラムにアップロードすると、リモートコード実行が可能となった。これにより、サーバー上で自分のコマンドを実行できた。

第二のバグはSSOに関連しており、フォーラムのセッションがChatGPTとCodexへのアクセスを許可した。これにより、研究者たちはCodexがGitHubに接続されたOpenAIの社員アカウントにログインできた。

ハッカーたちはホワイトハッカーであり、OpenAIのGitHubにプルリクエストを残してハッキングを証明した。

このプロセスは72時間未満で完了し、ほとんどの作業は競合他社のモデルであるClaude Opus 4.8によって行われた。彼女は脆弱性を発見し、エクスプロイトを作成し、Opus 5がそれを実行可能な状態にした。

Hacktronの見積もりによれば、HEIF Heistという二ヶ月間のプロジェクトは、Slack、Meta、その他のターゲットを含む研究において、トークンに3000ドル未満の費用がかかった。