18.09.2026 18:02
19 wyświetleń
0 komentarzy

Badacze bezpieczeństwa z Hacktron AI znaleźli sposób na przejęcie kont pracowników OpenAI. W przygotowaniu pomógł im model konkurencji.Do zdarzenia doszło 25 lipca 2026 roku. Tzw. etyczni hakerzy połączyli dwie niezależne podatności, uzyskując dostęp do kont ChatGPT i Codex należących do pracowników OpenAI. Skalę problemu udowodnili, tworząc nieszkodliwy pull request w prywatnym repozytorium firmy. Jak podkreślają, na tym zakończyli testy i nie przeglądali ani nie pobierali kodu źródłowego. OpenAI ostatecznie wypłaciło im 6500 dolarów nagrody.OpenAI załatało lukę w około 14 godzinPunktem wejścia było forum community.openai.com działające na platformie Discourse. Specjalnie przygotowany plik *.HEIF uruchamiał podatność "CVE-2026-32882" w bibliotece libheif używanej podczas przetwarzania obrazów. Pozwalało to na zdalne wykonanie kodu na serwerze. Discourse potwierdził później problem, oceniając jego wagę na 8,8 w dziesięciostopniowej skali CVSS.
Zobacz cały artykuł w serwisie www.telepolis.pl »