নিরাপত্তা গবেষকদের একটি দল OpenAI-এর অভ্যন্তরীণ কোড রিপোজিটরিতে পৌঁছানোর জন্য একটি ভুল কনফিগার করা একক সাইন-অন সেটিং সহ একটি বহুল ব্যবহৃত ওপেন-সোর্স ইমেজ লাইব্রেরিতে কীভাবে একটি মেমরি-দুর্নীতির বাগ চেইন করেছে তার একটি বিশদ বিবরণ প্রকাশ করেছে - একটি অনুপ্রবেশ কোম্পানি প্রায় 14 ঘন্টার মধ্যে ঠিক করেছে এবং $6,500 বাগ বাউন্টি সহ স্বীকার করেছে।

নিরাপত্তা সংস্থা হ্যাকট্রন দ্বারা প্রকাশিত লেখাটি জুলাই 2026 থেকে ঘটনাগুলি বর্ণনা করে, যখন দলটি কোম্পানির নিজস্ব কমিউনিটি ফোরামের মাধ্যমে একাধিক OpenAI কর্মীদের ChatGPT অ্যাকাউন্টের সাথে আপস করেছিল। গবেষণার একটি হ্যাকার নিউজ আলোচনা কয়েক শত আপভোট সংগ্রহ করার পরে এটি এই সপ্তাহে নতুন মনোযোগ আকর্ষণ করেছে। মূল প্রযুক্তিগত দাবিগুলি চেক আউট করুন: ডিসকোর্স, ফোরাম সফ্টওয়্যার জড়িত, একটি নিরাপত্তা পরামর্শ প্রকাশ করেছে — GHSA-vhm9-85gw-x335, শিরোনাম "বিকৃত HEIF ফাইলের মাধ্যমে RCE" — অন্তর্নিহিত দুর্বলতা বর্ণনা করে৷ For more context on this story, see our ongoing AI news.

চেইন: একটি ফোরাম, একটি চিত্র পার্সার এবং একটি SSO ত্রুটি৷

হ্যাকট্রনের মতে, এন্ট্রি পয়েন্ট ছিল community.openai.com, ডিসকোর্স-চালিত ফোরাম যেখানে ব্যবহারকারীরা OpenAI-এর পণ্য নিয়ে আলোচনা করে। ফোরামটি কোম্পানির পরিচয় পরিকাঠামোর মাধ্যমে "ওপেনএআই-এর সাথে সাইন ইন" করার অনুমতি দেয়, যা গবেষকদের বিশ্বাস করার কারণ দেয় যে ফোরামের সাথে আপস করা বৃহত্তর OpenAI পরিষেবাগুলির জন্য একটি পথ খুলে দিতে পারে।

প্রথম দুর্বলতা ফোরামের ইমেজ-আপলোড পাইপলাইনে বাস করে। ডিসকোর্স সাধারণত FastImage নামক একটি লাইব্রেরির মাধ্যমে আপলোডগুলিকে স্ক্রিন করে, কিন্তু FastImage HEIF সমর্থন করে না — iPhone ফটোগুলির পিছনের চিত্র বিন্যাস — তাই HEIC এবং HEIF ফাইলগুলি রূপান্তরের জন্য ImageMagick-এর ম্যাজিক কমান্ডের পরিবর্তে পাস করা হয়েছিল৷ এটি অন্তর্নিহিত libheif পার্সারকে সরাসরি আক্রমণকারী-নিয়ন্ত্রিত ফাইলগুলিতে উন্মুক্ত করেছে।

ডিসকোর্স ডকার ইমেজটি ডেবিয়ান 12-এ নির্মিত হয়েছিল, যা libheif - 1.19.7 - এর একটি সংস্করণ পাঠিয়েছিল - প্রাসঙ্গিক নিরাপত্তা ব্যাকপোর্ট অনুপস্থিত, হ্যাকট্রন লিখেছেন। দুর্বল কোডটি আগের বছর উজানে পরিবর্তন করা হয়েছিল, কিন্তু প্রতিশ্রুতিটি কখনই একটি সুরক্ষা ফিক্স হিসাবে নথিভুক্ত করা হয়নি এবং কোনও CVE পায়নি, যা গবেষকরা পরামর্শ দেন কেন ডেবিয়ান সময়মতো এটি ব্যাকপোর্ট করেনি। এমনকি ডেবিয়ান 13 এখনও একটি দুর্বল সংস্করণ, 1.19.8 শিপিং করছিল, যতক্ষণ না ডেবিয়ান 8 আগস্ট, 2026-এ একটি নিরাপত্তা আপডেট প্রকাশ করেছিল।

দ্বিতীয় দুর্বলতা ছিল ওপেনএআই-এর পরিচয় পরিকাঠামোতে একটি SSO ভুল কনফিগারেশন, যার বিস্তারিত প্রকাশ করা হয়নি। একসাথে শৃঙ্খলিত, দুটি ত্রুটির অর্থ হল - প্রায় দুই মাস আগে পর্যন্ত, লেখার ভিত্তিতে - যেকোন ব্যবহারকারী বা ওপেনএআই কর্মচারী কোম্পানির সহায়তা ফোরামে লগ ইন করলে তাদের চ্যাটজিপিটি এবং কোডেক্স অ্যাকাউন্টগুলি দখল করা যেতে পারে।

যেখানে AI ছবিটি প্রবেশ করে

এআই শিল্পের জন্য কী প্রকাশকে উল্লেখযোগ্য করে তোলে তা হল কীভাবে দুর্বলতাগুলি পাওয়া গেছে। দলটি — হর্ষ জয়সওয়াল, মোহন পেধাপতি এবং রাহুল মাইনি — ডিসকোর্স ডকার ইমেজের সাথে একটি AI কোডিং সেশন শুরু করেছে এবং নিরাপত্তা সংক্রান্ত সমস্যাগুলির জন্য ইনস্টল করা libheif প্যাকেজটি পরিদর্শন করতে Anthropic-এর Claude Opus 4.8 কে বলেছে। মডেল অনুপস্থিত নিরাপত্তা ব্যাকপোর্ট চিহ্নিত. গবেষকরা তখন ইমেজ লাইব্রেরির বিরুদ্ধে একটি কার্যকরী কোড-নির্বাহী শোষণ বিকাশ করতে AI সহায়তা ব্যবহার করেছিলেন।

পোস্ট অনুসারে, হ্যাকট্রন নিরাপত্তার দুর্বলতাগুলি খুঁজে বের করার জন্য বিশেষভাবে ফ্রন্টিয়ার এআই সংস্থাগুলি নিয়ে গবেষণা শুরু করেছিল। পর্বটি এমন একটি প্রবণতার একটি কম্প্যাক্ট প্রদর্শন যা নিরাপত্তা দলগুলি সম্পর্কে সতর্ক করে আসছে: এআই সিস্টেমগুলি এখন দুর্বলতা গবেষণাকে সংকুচিত করার জন্য যথেষ্ট কার্যকর যা একবার কয়েক সপ্তাহ থেকে কয়েক দিন সময় নেয়। হ্যাকট্রন বলেছে যে তার পুরো টাইমলাইন - প্রাথমিক আবিষ্কার থেকে OpenAI এর অভ্যন্তরীণ সংগ্রহস্থলগুলিতে অ্যাক্সেস - 72 ঘন্টারও কম সময় নিয়েছে।

গোপনীয়তা না নিয়ে অ্যাক্সেস প্রমাণ করা

25 জুলাই, দলটি বলে, এটি একাধিক OpenAI কর্মীদের ChatGPT অ্যাকাউন্টের সাথে আপস করার জন্য চেইন ব্যবহার করেছে। যেহেতু কর্মীরা গিটহাব, স্ল্যাক এবং ইমেলের মতো পরিষেবাগুলিকে ChatGPT এবং কোডেক্সের সাথে সংযুক্ত করে, গবেষকরা লিখেছেন যে তাত্ত্বিক বিস্ফোরণ ব্যাসার্ধে অভ্যন্তরীণ সংগ্রহস্থল এবং সংযুক্ত সরঞ্জামগুলির একটি বিস্তৃত পরিসর অন্তর্ভুক্ত রয়েছে।

গুরুত্বপূর্ণভাবে, দলটি বলেছে যে এটি সংবেদনশীল ডেটা পড়া এড়িয়ে গেছে। এটিকে ব্যবহার না করে অ্যাক্সেস প্রমাণ করার জন্য, তারা ওপেনএআই-এর অভ্যন্তরীণ মনোরেপোতে, openai/openai নামক একটি সংগ্রহস্থলে একটি নিরীহ পুল অনুরোধ - নম্বর 1186742 - খুলতে একটি কর্মচারীর কোডেক্স উদাহরণ ব্যবহার করেছিল। সেই পুল অনুরোধের লিঙ্কটি OpenAI-এর অনুরোধে লেখার মধ্যে সংশোধন করা হয়েছে। গবেষকরা সরাসরি কোম্পানিতে যোগাযোগের কথা জানিয়েছিলেন এবং একই বিকেলে আরও সমস্ত পরীক্ষা বন্ধ করে দিয়েছিলেন।

ফাস্ট ফিক্স, মোডেস্ট বাউন্টি

হ্যাকট্রন বাগক্রাউডের ওপেনএআই-এর বাগ বাউন্টি প্রোগ্রামের মাধ্যমে এবং হ্যাকারওনের মাধ্যমে ডিসকোর্সের মাধ্যমে ফলাফলগুলি রিপোর্ট করেছে। ওপেনএআই প্রাথমিক জমা দেওয়ার প্রায় 14 ঘন্টা পরে একটি ফিক্স নিশ্চিত করেছে, লেখার অনুসারে, এবং $6,500 বাউন্টি প্রদান করেছে। হ্যাকট্রনের উদ্ধৃত একটি মন্তব্যে, ওপেনএআই উল্লেখ করেছে যে ডিসকোর্স-হোস্টেড ফোরামের বিরুদ্ধে পরীক্ষাটি স্পষ্টভাবে তার বাগ বাউন্টির সুযোগ থেকে বাদ দেওয়া হয়েছে — পুরস্কারটি ফোরামের আপস না করে OpenAI-সাইড SSO ফাইন্ডিংকে স্বীকৃতি দিয়েছে।

বক্তৃতাটিও দ্রুত স্থানান্তরিত হয়েছে: এটি কয়েক দিনের মধ্যে একটি ফিক্স প্রস্তুত ছিল এবং গভীরতার সাথে প্রতিরক্ষা হিসাবে ইমেজ-প্রসেসিং স্যান্ডবক্সিং যুক্ত করেছে, প্যাচ এবং পুনর্নির্মাণের নির্দেশিকা সহ উপদেষ্টা GHSA-vhm9-85gw-x335 প্রকাশ করছে। সংস্থাটি স্ব-হোস্ট করা অপারেটরদের আপডেট করা ডকার ইমেজগুলি থেকে তাদের ইনস্টলেশনগুলি পুনর্নির্মাণের জন্য সতর্ক করেছিল, যেহেতু শুধুমাত্র একটি ওয়েব-ইন্টারফেস আপডেট দুর্বল অন্তর্নিহিত লাইব্রেরি প্রতিস্থাপন করতে পারে না।

HEIF হিস্ট: একটি লাইব্রেরি, অনেক ভিকটিম

ওপেনএআই চেইনটি একটি বিস্তৃত তদন্তের মাধ্যমে বেড়েছে হ্যাকট্রনকে HEIF Heist বলে, একটি বহু-মাসের প্রচেষ্টা যা Slack, Meta, GitHub Enterprise, Ruby on Rails, এবং Node.js ফ্রেমওয়ার্ক যেমন Next.js, Astro এবং Gatsby সহ বহুল ব্যবহৃত প্ল্যাটফর্ম জুড়ে libheif ট্রেস করে। ফার্মের সতর্কতা ভোঁতা: যে কোনো অ্যাপ্লিকেশন যা ব্যবহারকারী-নিয়ন্ত্রিত চিত্রগুলি প্রক্রিয়া করে এবং .heic, .heif বা .avif ফাইলগুলি গ্রহণ করে সম্ভবত সমস্যাটির অন্তত কিছু বৈকল্পিক দ্বারা প্রভাবিত হয় এবং বহুল ব্যবহৃত সফ্টওয়্যারের একটি আশ্চর্যজনক পরিমাণ এই একটি চিত্র-প্রসেসিং লাইব্রেরির উপর নির্ভর করে৷

ওপেনএআই-এর জন্য, ঘটনাটি একটি অস্বস্তিকর অনুস্মারক যে একটি ফ্রন্টিয়ার এআই ল্যাবের নিরাপত্তা পরিধি তার নম্র উপাদানের মতোই শক্তিশালী — এই ক্ষেত্রে, একটি কমিউনিটি ফোরামের মধ্যে একটি চিত্র পার্সার। অন্য সবার জন্য, ব্যবহারিক টেকঅ্যাওয়ে সহজ: প্যাচ libheif, আপডেট করা ছবিগুলি থেকে ডিসকোর্স ইনস্টলেশন পুনর্নির্মাণ করুন, এবং ধরে নিন যে যে কেউ এখন আপনার পরিধি অনুসন্ধান করছে তার AI সহায়তা রয়েছে৷

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →