Как уязвимость в обработке картинок привела к доступу к OpenAI

2ed516094a7183854ad50385a4a53303.png

Команда Hacktron нашла цепочку из двух багов. Первый жил в обработке HEIC/HEIF . Если загрузить на форум специально собранный файл, он давал удалённое выполнение кода. По сути, позволял исполнять на сервере свои команды.

Второй баг был в SSO, общей системе входа. Сессия форума открывала путь к ChatGPT и Codex. Так исследователи смогли войти в аккаунт сотрудника OpenAI, у которого Codex был подключён к GitHub.

Хакеры оказались белыми и просто оставили PR в GitHub OpenAI, чтобы доказать взлом.

Весь процесс длился меньше 72 часов, и почти всю работу сделала модель конкурентов из Anthropic. Claude Opus 4.8. Она нашла уязвимость и собрала эксплойт, а Opus 5 довёл его до рабочего состояния.

По оценке Hacktron, весь двухмесячный проект HEIF Heist обошёлся менее чем в $3000 на токены, включая исследования Slack, Meta и других целей.

Если интересны такие истории, больше пишу о них в канале .

источник

Artem Ze

Хакеры оказались белыми и просто оставили PR в GitHub OpenAI

А могли бы избавить человечество от этого дерьма

Комментарии
Пока нету комментариев...