सुरक्षा शोधकर्ताओं की एक टीम ने एक विस्तृत विवरण प्रकाशित किया है कि कैसे इसने व्यापक रूप से उपयोग की जाने वाली ओपन-सोर्स इमेज लाइब्रेरी में मेमोरी-करप्शन बग को ओपनएआई के आंतरिक कोड रिपॉजिटरी तक पहुंचने के लिए गलत तरीके से कॉन्फ़िगर की गई सिंगल साइन-ऑन सेटिंग के साथ जोड़ा - एक घुसपैठ जिसे कंपनी ने लगभग 14 घंटों में ठीक किया और $ 6,500 बग इनाम के साथ स्वीकार किया।

सुरक्षा फर्म हैकट्रॉन द्वारा प्रकाशित लेख में जुलाई 2026 की घटनाओं का वर्णन किया गया है, जब टीम ने कंपनी के अपने सामुदायिक मंच के माध्यम से कई ओपनएआई कर्मचारियों के चैटजीपीटी खातों से समझौता किया था। इस सप्ताह हैकर न्यूज़ द्वारा शोध पर चर्चा के बाद कई सौ अपवोट एकत्र होने के बाद इसने नए सिरे से ध्यान आकर्षित किया। मुख्य तकनीकी दावों की जाँच करें: इसमें शामिल फ़ोरम सॉफ़्टवेयर, डिस्कोर्स ने एक सुरक्षा सलाह प्रकाशित की है - GHSA-vhm9-85gw-x335, जिसका शीर्षक है "विकृत HEIF फ़ाइल के माध्यम से RCE" - अंतर्निहित भेद्यता का वर्णन करता है। For more context on this story, see our ongoing more AI stories.

श्रृंखला: एक फोरम, एक छवि पार्सर और एक एसएसओ दोष

हैकट्रॉन के अनुसार, प्रवेश बिंदु कम्युनिटी.ओपनएआई.कॉम था, जो डिस्कोर्स-संचालित मंच है जहां उपयोगकर्ता ओपनएआई के उत्पादों पर चर्चा करते हैं। फ़ोरम कंपनी के पहचान बुनियादी ढांचे के माध्यम से "ओपनएआई के साथ साइन इन करें" की अनुमति देता है, जिससे शोधकर्ताओं को यह विश्वास करने का कारण मिला कि फ़ोरम से समझौता करने से व्यापक ओपनएआई सेवाओं के लिए रास्ता खुल सकता है।

पहली भेद्यता फ़ोरम की छवि-अपलोड पाइपलाइन में थी। डिस्कोर्स आम तौर पर फास्टइमेज नामक लाइब्रेरी के साथ अपलोड को स्क्रीन करता है, लेकिन फास्टइमेज HEIF - iPhone तस्वीरों के पीछे छवि प्रारूप - का समर्थन नहीं करता है - इसलिए रूपांतरण के लिए ImageMagick के मैजिक कमांड के बजाय HEIC और HEIF फाइलें पास की गईं। इसने अंतर्निहित लिबहीफ़ पार्सर को सीधे हमलावर-नियंत्रित फ़ाइलों में उजागर कर दिया।

हैकट्रॉन ने लिखा है कि डिस्कोर्स डॉकर छवि डेबियन 12 पर बनाई गई थी, जिसने लिबहेइफ़ - 1.19.7 का एक संस्करण भेजा था - जिसमें प्रासंगिक सुरक्षा बैकपोर्ट गायब थे। कमजोर कोड को पिछले वर्ष अपस्ट्रीम में बदल दिया गया था, लेकिन कमिट को कभी भी सुरक्षा सुधार के रूप में प्रलेखित नहीं किया गया था और कोई सीवीई प्राप्त नहीं हुआ था, जो शोधकर्ताओं का सुझाव है कि यही कारण है कि डेबियन ने इसे समय पर बैकपोर्ट नहीं किया था। यहां तक कि डेबियन 13 अभी भी एक कमजोर संस्करण, 1.19.8 की शिपिंग कर रहा था, जब तक कि डेबियन ने 8 अगस्त, 2026 को एक सुरक्षा अद्यतन प्रकाशित नहीं किया।

दूसरी कमजोरी ओपनएआई के पहचान बुनियादी ढांचे में एसएसओ गलत कॉन्फ़िगरेशन थी, जिसका विवरण प्रकाशित नहीं किया गया है। एक साथ श्रृंखलाबद्ध, दो खामियों का मतलब था कि - लगभग दो महीने पहले तक, राइटअप के अनुसार - कंपनी के सहायता मंच में लॉग इन करने वाले किसी भी उपयोगकर्ता या ओपनएआई कर्मचारी के चैटजीपीटी और कोडेक्स खातों पर कब्ज़ा हो सकता था।

जहां एआई तस्वीर में प्रवेश करता है

एआई उद्योग के लिए यह खुलासा उल्लेखनीय है कि कमजोरियों का पता कैसे लगाया गया। टीम - हर्ष जयसवाल, मोहन पेधापति और राहुल मैनी - ने डिस्कोर्स डॉकर छवि के साथ एक एआई कोडिंग सत्र शुरू किया और एंथ्रोपिक के क्लाउड ओपस 4.8 को सुरक्षा मुद्दों के लिए स्थापित लिबहीफ़ पैकेज का निरीक्षण करने के लिए कहा। मॉडल ने लापता सुरक्षा बैकपोर्ट की पहचान की। इसके बाद शोधकर्ताओं ने छवि लाइब्रेरी के विरुद्ध एक कार्यशील कोड-निष्पादन शोषण विकसित करने के लिए एआई सहायता का उपयोग किया।

पोस्ट के अनुसार, हैकट्रॉन ने विशेष रूप से सुरक्षा कमजोरियों का पता लगाने के लिए फ्रंटियर एआई कंपनियों पर शोध करना शुरू कर दिया था। यह एपिसोड उस प्रवृत्ति का एक संक्षिप्त प्रदर्शन है जिसके बारे में सुरक्षा टीमें चेतावनी देती रही हैं: एआई सिस्टम अब भेद्यता अनुसंधान को संपीड़ित करने के लिए पर्याप्त उपयोगी हैं जिसमें एक बार हफ्तों लग जाते थे। हैकट्रॉन का कहना है कि इसकी पूरी टाइमलाइन - शुरुआती खोज से लेकर ओपनएआई की आंतरिक रिपॉजिटरी तक पहुंच तक - 72 घंटे से कम समय लगा।

बिना रहस्य जाने पहुंच सिद्ध करना

टीम का कहना है कि 25 जुलाई को उसने कई ओपनएआई कर्मचारियों के चैटजीपीटी खातों से समझौता करने के लिए श्रृंखला का उपयोग किया। क्योंकि कर्मचारी GitHub, Slack और ईमेल जैसी सेवाओं को ChatGPT और Codex से जोड़ते हैं, शोधकर्ता लिखते हैं कि सैद्धांतिक ब्लास्ट त्रिज्या में आंतरिक रिपॉजिटरी और कनेक्टेड टूल की एक विस्तृत श्रृंखला शामिल है।

महत्वपूर्ण बात यह है कि टीम का कहना है कि उसने संवेदनशील डेटा को पढ़ने से परहेज किया। इसका शोषण किए बिना पहुंच साबित करने के लिए, उन्होंने ओपनएआई के आंतरिक मोनोरेपो में ओपनएआई/ओपेनाई नामक रिपॉजिटरी में एक हानिरहित पुल अनुरोध - संख्या 1186742 - खोलने के लिए एक कर्मचारी के कोडेक्स उदाहरण का उपयोग किया। उस पुल अनुरोध का लिंक OpenAI के अनुरोध पर राइटअप में संशोधित किया गया है। शोधकर्ताओं ने सीधे कंपनी में संपर्कों को सूचित किया और उसी दोपहर आगे के सभी परीक्षण बंद कर दिए।

फास्ट फिक्स, मामूली इनाम

हैकट्रॉन ने बगक्राउड पर ओपनएआई के बग बाउंटी प्रोग्राम और हैकरवन के माध्यम से डिस्कोर्स को निष्कर्षों की सूचना दी। राइटअप के अनुसार, प्रारंभिक सबमिशन के लगभग 14 घंटे बाद ओपनएआई ने एक सुधार की पुष्टि की, और $6,500 का इनाम दिया। हैकट्रॉन द्वारा उद्धृत एक टिप्पणी में, ओपनएआई ने नोट किया कि डिस्कोर्स-होस्टेड फोरम के खिलाफ परीक्षण को स्पष्ट रूप से इसके बग बाउंटी के दायरे से बाहर रखा गया था - पुरस्कार ने फोरम समझौते के बजाय ओपनएआई-साइड एसएसओ खोज को मान्यता दी।

प्रवचन भी तेजी से आगे बढ़ा: इसमें कुछ ही दिनों में सुधार तैयार हो गया और गहराई में बचाव के रूप में इमेज-प्रोसेसिंग सैंडबॉक्सिंग को जोड़ा गया, पैच और पुनर्निर्माण मार्गदर्शन के साथ सलाहकार GHSA-vhm9-85gw-x335 प्रकाशित किया गया। कंपनी ने स्व-होस्ट किए गए ऑपरेटरों को अद्यतन डॉकर छवियों से अपने इंस्टॉलेशन को फिर से बनाने की चेतावनी दी, क्योंकि अकेले वेब-इंटरफ़ेस अपडेट कमजोर अंतर्निहित लाइब्रेरी को प्रतिस्थापित नहीं कर सकता है।

HEIF डकैती: एक पुस्तकालय, कई पीड़ित

OpenAI श्रृंखला एक व्यापक जांच से विकसित हुई है, जिसे हैकट्रॉन HEIF हीस्ट कहता है, जो स्लैक, मेटा, गिटहब एंटरप्राइज, रूबी ऑन रेल्स और Node.js फ्रेमवर्क जैसे नेक्स्ट.जेएस, एस्ट्रो और गैट्सबी सहित व्यापक रूप से उपयोग किए जाने वाले प्लेटफार्मों पर लिबहीफ का पता लगाने का एक बहु-महीने का प्रयास है। फर्म की चेतावनी स्पष्ट है: कोई भी एप्लिकेशन जो उपयोगकर्ता-नियंत्रित छवियों को संसाधित करता है और .heic, .heif या .avif फ़ाइलों को स्वीकार करता है, समस्या के कम से कम कुछ प्रकार से प्रभावित होने की संभावना है, और व्यापक रूप से उपयोग किए जाने वाले सॉफ़्टवेयर की आश्चर्यजनक मात्रा इस छवि-प्रसंस्करण लाइब्रेरी पर निर्भर करती है।

ओपनएआई के लिए, यह घटना एक असुविधाजनक अनुस्मारक है कि एक अग्रणी एआई लैब की सुरक्षा परिधि केवल उसके सबसे विनम्र घटक जितनी मजबूत है - इस मामले में, एक सामुदायिक मंच के अंदर एक छवि पार्सर। बाकी सभी के लिए, व्यावहारिक उपाय सरल है: पैच लिबहीफ, अद्यतन छवियों से डिस्कोर्स इंस्टॉलेशन का पुनर्निर्माण करें, और मान लें कि जो कोई भी अब आपकी परिधि की जांच कर रहा है, उसके पास एआई सहायता है।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →