← Trang chủ
Tom's Hardware3 nguồn đưa tincập nhật 2 giờ trước
🔥 Nóng

Nhóm nghiên cứu dùng Anthropic Claude khai thác lỗ hổng Discourse để truy cập tài khoản nhân viên và code nội bộ OpenAI

Hackers breach OpenAI using Claude tools, gaining access to employee accounts and the company's internal codebase — attackers initiated a 'harmless' pull request as proof of the hack

Tóm tắt nhanh

  • Hacktron AI, nhóm ba nhà nghiên cứu an ninh, nói họ xâm nhập được hệ thống nội bộ OpenAI vào ngày 25/7 bằng công cụ Claude và báo cáo trong khuôn khổ bug-bounty.
  • Hacker tạo bằng chứng bằng một Pull Request nội bộ từ tài khoản Codex/ChatGPT của nhân viên sau khi chiếm quyền truy cập, nhưng họ nói đã không tải hay nghiên cứu mã nguồn OpenAI.
  • Chuỗi tấn công bắt đầu bằng việc tải ảnh HEIF độc hại lên diễn đàn Discourse, gây heap overflow trong libheif và dẫn tới Remote Code Execution (RCE).
  • Sau RCE trên server diễn đàn, nhóm chiếm được cấu hình môi trường và token phiên, khai thác lỗi SSO của OpenAI để mạo danh nhân viên và chiếm quyền tài khoản ChatGPT/Codex.
  • Tài khoản bị chiếm kết nối tới GitHub và các hệ thống doanh nghiệp khác, cho phép nhóm truy nhập kho mã riêng (Monorepo) và gửi PR chứng minh quyền truy cập.
  • Nhóm sử dụng Anthropic Claude (phiên bản Opus 4.8 rồi Opus 5) để phân tích bộ nhớ và sinh mã khai thác giúp tạo file HEIF độc hại; Opus 5 thành công sau khi Opus 4.8 thất bại.
  • OpenAI và Discourse được nhóm báo cáo, cả hai bên đã khắc phục vấn đề; cuộc xử lý từ phát hiện đến giải quyết mất khoảng 72 giờ và OpenAI trả bounty $6,500.
  • TechCrunch và Tom's Hardware nêu rằng lỗ hổng libheif đã được sửa trước đó nhưng không được gán CVE, có thể giải thích vì sao Discourse vẫn chạy phiên bản dễ bị tấn công.
  • Sự việc làm dấy lên lo ngại về khả năng tấn công do AI và việc các mô hình thương mại sẵn có có thể giúp tìm lỗ hổng trên hạ tầng ngay cả của những công ty hàng đầu.
  • Các nguồn khác nhau nhất trí về chi tiết kỹ thuật chính và thời điểm; The Verge nhắc kho mã Monorepo chứa 'bí mật thuật toán' nhưng nhóm nói họ không nghiên cứu mã nguồn.

Tóm tắt tự động bằng AI từ 3 nguồn, có thể có sai sót. Hãy kiểm chứng ở bài gốc.

Trích đoạn bài gốc

A team of white-hat hackers from cybersecurity startup Hackron AI has successfully hacked OpenAI using Claude tools.
Đọc bài gốc trên Tom's Hardware

3 nguồn đưa tin

Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của Tom's Hardware.

Tin khác đang nóng