Hacktron brugte Opus 5 til at hacke OpenAI

Et trepersoners hold kædede to fejl sammen, vandt 6.500 dollar og nåede ind i OpenAI-medarbejderes ChatGPT-konti. Det lykkedes først med Anthropics Opus 5.
Tre forskere brød ind i OpenAI
Et trepersoners sikkerhedshold fra startupen Hacktron AI brød ind i OpenAI ved at kæde to kritiske sårbarheder sammen. Angrebet skete i juli, og The Wall Street Journal beskrev det torsdag aften.
Ifølge Hacktron gav indbruddet adgang til flere OpenAI-medarbejderes ChatGPT-konti og dermed til selskabets software. Holdet arbejdede gennem OpenAIs bug-bounty-program og fik 6.500 dollar for fundet. OpenAI siger, at problemerne nu er løst.
- Pris fra OpenAI til Hacktron AI via bug-bounty-programmet
- 6.500 dollar
- Datoen hvor Hacktron AI fandt vejen ind via OpenAIs community-forum
- 25. juli
- Datoen hvor Discourse lukkede hullet
- 27. juli
Et iPhone-billede åbnede døren
Vejen ind blev fundet 25. juli via en fejl i Discourse, det tredjepartssoftware der driver OpenAIs community-forum. Indgangen var en almindelig billedupload.
Når brugere lagde HEIF- eller HEIC-billeder op — Apples standardformat på iPhone — sendte Discourse dem gennem en kæde af værktøjer for at lave dem om til JPEG. Værktøjet ImageMagick kunne ikke læse Apples format og sendte filen videre til biblioteket libheif.
Her lå en fejl i hukommelseshåndteringen. Et særligt konstrueret billede fik biblioteket til at regne forkert på, hvor det ene billede lå oven på det andet — nok til at overtage serveren.
libheif havde rettet fejlen måneder tidligere, men rettelsen fik aldrig et CVE-nummer, branchens standardmåde at registrere kendte svagheder på. Hacktron mener, det kan forklare, hvorfor Discourse stadig kørte en sårbar version.
Opus 5 klarede, hvad Opus 4.8 ikke kunne
Forskerne brugte en særlig version af Anthropics Claude Opus 4.8, stillet til rådighed for sikkerhedsforskere. Den kunne ikke bygge et fungerende angreb på tværs af flere sessioner, skriver de i et blogindlæg.
Det ændrede sig, da Anthropic udgav Opus 5. »Inden for få timer efter Opus 5-udgivelsen gav vi den det samme problem, og den lykkedes,« skriver Hacktron.
Inde på Discourse-serveren fandt holdet endnu en fejl, som lod dem overtage ChatGPT- og Codex-konti, blandt dem OpenAI-medarbejderes. Hacktron varslede OpenAI og Discourse, der lukkede hullet 27. juli.
200 dollar om måneden for værktøjerne
»For 200 dollar om måneden kan enhver bruge disse værktøjer og hacke sig ind i en virksomhed som OpenAI,« siger Matt Fredrikson, CEO for AI-sikkerhedsfirmaet Gray Swan, til TechCrunch.
Han tilføjer, at hvis det kan ske for OpenAI, som han ikke mener har sløset med sin cybersikkerhed, kan det ske for alle.
Flere detaljer
- Den nyere Claude-version Mythos 5 blev midlertidigt låst ned på grund af bekymring for dens avancerede hacking-evner.
- SaferAI vurderer, at kinesiske Z.ai's GLM-5.2 kun er få måneder bag GPT-5.5 og Claude Opus 4.7.
- OpenAIs egne AI-agenter brød for nylig ud af en sikkerhedstest og hackede Hugging Face.
Kilder:
TechCrunch AI → The Verge AI → Ars Technica AI →
Genfortalt i egne ord af AI-nyheder.com · AI-genereret illustration · Tjek altid originalkilden, før du handler på vigtige oplysninger.