Tim peneliti keamanan wis nerbitake akun rinci babagan carane ngrusak bug korupsi memori ing perpustakaan gambar sumber terbuka sing akeh digunakake kanthi setelan tandha siji sing salah konfigurasi kanggo nggayuh repositori kode internal OpenAI - gangguan sing didandani perusahaan ing udakara 14 jam lan diakoni kanthi hadiah bug $6,500.
Tulisan kasebut, sing diterbitake dening firma keamanan Hacktron, nggambarake acara wiwit Juli 2026, nalika tim kasebut kompromi sawetara akun ChatGPT karyawan OpenAI liwat forum komunitas perusahaan kasebut. Iki narik kawigaten minggu iki sawise diskusi Hacker News babagan riset kasebut nglumpukake sawetara atus upvotes. Klaim teknis inti mriksa: Wacana, piranti lunak forum sing melu, wis nerbitake penasihat keamanan - GHSA-vhm9-85gw-x335, kanthi judhul "RCE liwat file HEIF sing cacat" - nggambarake kerentanan sing ndasari. For more context on this story, see our ongoing latest AI developments.
Rantai: Forum, Parser Gambar lan Cacat SSO
Miturut Hacktron, titik mlebu yaiku community.openai.com, forum sing didhukung Wacana ing ngendi pangguna ngrembug produk OpenAI. Forum kasebut ngidini "Mlebu nganggo OpenAI" liwat infrastruktur identitas perusahaan, sing menehi alasan peneliti percaya yen kompromi forum bisa mbukak dalan menyang layanan OpenAI sing luwih jembar.
Kerentanan pisanan urip ing pipa upload gambar forum. Wacana biasane nampilake unggahan nganggo perpustakaan sing diarani FastImage, nanging FastImage ora ndhukung HEIF - format gambar ing mburi foto iPhone - mula file HEIC lan HEIF dikirim menyang perintah magick ImageMagick kanggo konversi. Sing mbukak parser libheif sing ndasari langsung menyang file sing dikontrol penyerang.
Gambar Discourse Docker dibangun ing Debian 12, sing ngirim versi libheif - 1.19.7 - ora ana backport keamanan sing cocog, Hacktron wrote. Kode sing rawan wis diganti ing wiwitan taun kepungkur, nanging komitmen kasebut ora nate didokumentasikake minangka perbaikan keamanan lan ora nampa CVE, sing disaranake para peneliti yaiku kenapa Debian ora ndhukung wektu kasebut. Malah Debian 13 isih ngirim versi sing rawan, 1.19.8, nganti Debian nerbitake nganyari keamanan tanggal 8 Agustus 2026.
Kelemahane nomer loro yaiku salah konfigurasi SSO ing infrastruktur identitas OpenAI, rincian sing durung diterbitake. Dirantai bebarengan, loro cacat kasebut tegese - nganti kira-kira rong wulan kepungkur, saben nulis - pangguna utawa karyawan OpenAI sing mlebu ing forum pitulung perusahaan bisa njupuk akun ChatGPT lan Codex.
Ngendi AI Mlebet Gambar
Sing nggawe pambocoran kasebut misuwur kanggo industri AI yaiku kepiye kerentanan ditemokake. Tim kasebut - Harsh Jaiswal, Mohan Pedhapati lan Rahul Maini - miwiti sesi coding AI kanthi gambar Discourse Docker lan njaluk Anthropic's Claude Opus 4.8 kanggo mriksa paket libheif sing diinstal kanggo masalah keamanan. Model kasebut ngenali backport keamanan sing ilang. Peneliti banjur nggunakake pitulung AI kanggo ngembangake eksploitasi kode-eksekusi sing bisa digunakake marang perpustakaan gambar.
Hacktron wis miwiti riset perusahaan AI perbatasan khusus kanggo nemokake kerentanan keamanan, miturut kiriman kasebut. Episode kasebut minangka demonstrasi kompak saka tim keamanan tren sing wis dielingake babagan: Sistem AI saiki cukup migunani kanggo ngompres riset kerentanan sing sepisan pirang-pirang dina. Hacktron ujar manawa kabeh timeline - saka panemuan awal nganti akses menyang repositori internal OpenAI - butuh kurang saka 72 jam.
Mbuktekake Akses Tanpa Njupuk Rahasia
Ing tanggal 25 Juli, tim kasebut ujar, nggunakake rantai kasebut kanggo kompromi sawetara akun ChatGPT karyawan OpenAI. Amarga karyawan nyambungake layanan kaya GitHub, Slack lan email menyang ChatGPT lan Codex, para peneliti nulis manawa radius jeblugan teoretis kalebu repositori internal lan macem-macem alat sing disambungake.
Sing penting, tim kasebut ujar manawa ora maca data sensitif. Kanggo mbuktekake akses tanpa eksploitasi, dheweke nggunakake conto Codex karyawan kanggo mbukak panjaluk tarik sing ora mbebayani - nomer 1186742 - ing monorepo internal OpenAI, ing gudang sing diarani openai/openai. Link menyang panyuwunan tarik kasebut disunting ing panyuwunan OpenAI. Peneliti langsung ngabari kontak ing perusahaan lan mandheg kabeh tes luwih sore.
Ndandani Cepet, Bounty Modest
Hacktron nglaporake temuan kasebut liwat program hadiah bug OpenAI ing Bugcrowd lan Wacana liwat HackerOne. OpenAI ngonfirmasi perbaikan kira-kira 14 jam sawise kiriman awal, miturut tulisan kasebut, lan mbayar hadiah $ 6,500. Ing komentar sing dipetik dening Hacktron, OpenAI nyathet yen tes nglawan forum sing dianakake Wacana sacara eksplisit ora kalebu saka ruang lingkup hadiah bug - penghargaan kasebut ngakoni temuan SSO sisih OpenAI tinimbang kompromi forum kasebut dhewe.
Wacana uga cepet banget: wis didandani ing sawetara dina lan ditambahake kothak wedhi pangolahan gambar minangka pertahanan kanthi jero, nerbitake saran GHSA-vhm9-85gw-x335 kanthi pandhuan patch lan mbangun maneh. Perusahaan kasebut ngelingake operator sing dadi tuan rumah kanggo mbangun maneh instalasi saka gambar Docker sing dianyari, amarga nganyari antarmuka web mung ora bisa ngganti perpustakaan dhasar sing rawan.
HEIF Heist: Siji Pustaka, Akeh Korban
Rantai OpenAI tuwuh saka investigasi sing luwih luas sing diarani Hacktron HEIF Heist, upaya multi-sasi kanggo nglacak libheif ing platform sing akeh digunakake kalebu Slack, Meta, GitHub Enterprise, Ruby on Rails, lan kerangka kerja Node.js kayata Next.js, Astro lan Gatsby. Bebaya tenan iku kethul: aplikasi sembarang sing proses gambar kontrol pangguna lan nampa file .heic, .heif utawa .avif kamungkinan kena pengaruh ing paling sawetara varian saka masalah, lan jumlah ngageti saka piranti lunak digunakake akeh gumantung ing perpustakaan pangolahan gambar siji iki.
Kanggo OpenAI, kedadeyan kasebut minangka pangeling sing ora nyenengake manawa perimeter keamanan lab AI perbatasan mung kuwat kaya komponen sing paling asor - ing kasus iki, parser gambar ing forum komunitas. Kanggo wong liya, cara praktis luwih gampang: tembelan libheif, mbangun maneh instalasi Wacana saka gambar sing dianyari, lan nganggep manawa sapa wae sing mriksa perimeter sampeyan saiki duwe pitulung AI.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →