Как уязвимость в обработке картинок привела к доступу к OpenAI

Команда Hacktron нашла цепочку из двух багов.
Первый жил в обработке HEIC/HEIF. Если загрузить на форум специально собранный файл, он давал удалённое выполнение кода. По сути, позволял исполнять на сервере свои команды.

Второй баг был в SSO, общей системе входа. Сессия форума открывала путь к ChatGPT и Codex. Так исследователи смогли войти в аккаунт сотрудника OpenAI, у которого Codex был подключён к GitHub.

Хакеры оказались белыми и просто оставили PR в GitHub OpenAI, чтобы доказать взлом.

Весь процесс длился меньше 72 часов, и почти всю работу сделала модель конкурентов из Anthropic. Claude Opus 4.8. Она нашла уязвимость и собрала эксплойт, а Opus 5 довёл его до рабочего состояния.

По оценке Hacktron, весь двухмесячный проект HEIF Heist обошёлся менее чем в $3000 на токены, включая исследования Slack, Meta и других целей.

Если интересны такие истории, больше пишу о них в канале.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев