poniedziałek, 21 września 2026 r.
18.09.2026 18:02
19 wyświetleń
0 komentarzy
nophoto
Badacze bezpieczeństwa z Hacktron AI znaleźli sposób na przejęcie kont pracowników OpenAI. W przygotowaniu pomógł im model konkurencji.Do zdarzenia doszło 25 lipca 2026 roku. Tzw. etyczni hakerzy połączyli dwie niezależne podatności, uzyskując dostęp do kont ChatGPT i Codex należących do pracowników OpenAI. Skalę problemu udowodnili, tworząc nieszkodliwy pull request w prywatnym repozytorium firmy. Jak podkreślają, na tym zakończyli testy i nie przeglądali ani nie pobierali kodu źródłowego. OpenAI ostatecznie wypłaciło im 6500 dolarów nagrody.OpenAI załatało lukę w około 14 godzinPunktem wejścia było forum community.openai.com działające na platformie Discourse. Specjalnie przygotowany plik *.HEIF uruchamiał podatność "CVE-2026-32882" w bibliotece libheif używanej podczas przetwarzania obrazów. Pozwalało to na zdalne wykonanie kodu na serwerze. Discourse potwierdził później problem, oceniając jego wagę na 8,8 w dziesięciostopniowej skali CVSS.

Zobacz cały artykuł w serwisie www.telepolis.pl »

Komentarze:
Najczęściej czytane
18.08.2026 12:44
339 wyświetleń
źródło: www.telepolis.pl
04.08.2026 10:39
296 wyświetleń
źródło: www.telepolis.pl
04.08.2026 11:58
284 wyświetleń
źródło: www.telepolis.pl
07.08.2026 14:32
274 wyświetleń
źródło: www.telepolis.pl
08.08.2026 13:03
269 wyświetleń
źródło: www.telepolis.pl
04.08.2026 10:19
249 wyświetleń
źródło: www.telepolis.pl
06.08.2026 10:55
240 wyświetleń
źródło: www.telepolis.pl
10.08.2026 8:47
230 wyświetleń
źródło: www.telepolis.pl
04.08.2026 12:58
228 wyświetleń
źródło: www.telepolis.pl
07.08.2026 9:55
225 wyświetleń
źródło: www.telepolis.pl