---
title: HacktronがOpenAIへのアクセスを得た脆弱性を発見
url: https://www.dataloco.com/ja/hacktronopenai
published: 2026-09-22T05:21:01+00:00
language: ja
section: セキュリティ
source: https://habr.com/ru/news/1084066/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1084066
organizations: hacktron, openai, chatgpt, codex, github
publisher: Dataloco
---

# HacktronがOpenAIへのアクセスを得た脆弱性を発見

Hacktronのチームは、画像処理における二つのバグの連鎖を発見した。最初のバグはHEIC/HEIFの処理に存在し、特別に作成されたファイルをフォーラムにアップロードすると、リモートコード実行が可能となった。これにより、サーバー上で自分のコマンドを実行できた。

第二のバグはSSOに関連しており、フォーラムのセッションがChatGPTとCodexへのアクセスを許可した。これにより、研究者たちはCodexがGitHubに接続されたOpenAIの社員アカウントにログインできた。

ハッカーたちはホワイトハッカーであり、OpenAIのGitHubにプルリクエストを残してハッキングを証明した。

このプロセスは72時間未満で完了し、ほとんどの作業は競合他社のモデルであるClaude Opus 4.8によって行われた。彼女は脆弱性を発見し、エクスプロイトを作成し、Opus 5がそれを実行可能な状態にした。

Hacktronの見積もりによれば、HEIF Heistという二ヶ月間のプロジェクトは、Slack、Meta、その他のターゲットを含む研究において、トークンに3000ドル未満の費用がかかった。

## This story in other languages

- [Bahasa Indonesia](https://www.dataloco.com/id/kerentanan-dalam-pengolahan-gambar-membuka-akses-ke-openai)
- [한국어](https://www.dataloco.com/ko/openai-2)
