सुरक्षा संशोधकांच्या एका टीमने OpenAI च्या अंतर्गत कोड रिपॉझिटरीजपर्यंत पोहोचण्यासाठी चुकीच्या कॉन्फिगर केलेल्या सिंगल साइन-ऑन सेटिंगसह मोठ्या प्रमाणावर वापरल्या जाणाऱ्या ओपन-सोर्स इमेज लायब्ररीमध्ये मेमरी-करप्शन बगची साखळी कशी तयार केली याचे तपशीलवार खाते प्रकाशित केले आहे - एक घुसखोरी कंपनीने सुमारे 14 तासांत निश्चित केली आणि $6,500 बग बाउंटीसह कबूल केले.

सुरक्षा फर्म Hacktron द्वारे प्रकाशित केलेले लेखन, जुलै 2026 पासूनच्या घटनांचे वर्णन करते, जेव्हा टीमने कंपनीच्या स्वतःच्या समुदाय मंचाद्वारे अनेक OpenAI कर्मचाऱ्यांच्या ChatGPT खात्यांशी तडजोड केली. संशोधनाच्या हॅकर न्यूज चर्चेने शेकडो अपव्होट्स गोळा केल्यानंतर या आठवड्यात याकडे नवीन लक्ष वेधले गेले. मुख्य तांत्रिक दावे तपासा: डिस्कोर्स, ज्यामध्ये फोरम सॉफ्टवेअरचा समावेश आहे, ने एक सुरक्षा सल्लागार प्रकाशित केला आहे — GHSA-vhm9-85gw-x335, ज्याचे शीर्षक "RCE द्वारे विकृत HEIF फाइल" — अंतर्निहित भेद्यतेचे वर्णन करते. For more context on this story, see our ongoing AI news.

साखळी: एक मंच, एक प्रतिमा विश्लेषक आणि एक SSO दोष

हॅकट्रॉनच्या मते, प्रवेश बिंदू होता community.openai.com, प्रवचन-संचालित मंच जेथे वापरकर्ते OpenAI च्या उत्पादनांवर चर्चा करतात. फोरम कंपनीच्या आयडेंटिटी इन्फ्रास्ट्रक्चरद्वारे "OpenAI सह साइन इन" करण्याची परवानगी देतो, ज्याने संशोधकांना विश्वास ठेवण्याचे कारण दिले की फोरमशी तडजोड केल्याने व्यापक OpenAI सेवांचा मार्ग खुला होऊ शकतो.

प्रथम असुरक्षा फोरमच्या प्रतिमा-अपलोड पाइपलाइनमध्ये राहिली. प्रवचन साधारणपणे फास्टइमेज नावाच्या लायब्ररीसह अपलोड स्क्रीन करते, परंतु फास्टइमेज HEIF ला समर्थन देत नाही — iPhone फोटोंमागील इमेज फॉरमॅट — म्हणून HEIC आणि HEIF फाइल्स रूपांतरणासाठी ImageMagick च्या मॅजिक कमांडकडे पाठवण्यात आल्या. ज्याने अंतर्निहित libheif पार्सर थेट हल्लेखोर-नियंत्रित फायलींसमोर उघड केले.

डिसकोर्स डॉकर इमेज डेबियन 12 वर तयार केली गेली होती, ज्याने libheif ची आवृत्ती पाठवली — 1.19.7 — गहाळ संबंधित सुरक्षा बॅकपोर्ट, हॅकट्रॉनने लिहिले. असुरक्षित कोड मागील वर्षी अपस्ट्रीम बदलला गेला होता, परंतु कमिट कधीही सुरक्षा निराकरण म्हणून दस्तऐवजीकरण केले गेले नाही आणि त्याला CVE प्राप्त झाला नाही, जे संशोधकांनी सुचवले आहे की डेबियनने वेळेत बॅकपोर्ट का केला नाही. डेबियनने 8 ऑगस्ट 2026 रोजी सुरक्षा अपडेट प्रकाशित करेपर्यंत डेबियन 13 देखील 1.19.8 ही असुरक्षित आवृत्ती पाठवत होते.

दुसरी कमकुवतता म्हणजे OpenAI च्या आयडेंटिटी इन्फ्रास्ट्रक्चरमधील SSO चुकीची कॉन्फिगरेशन, ज्याचे तपशील प्रकाशित केले गेले नाहीत. एकत्र जोडलेल्या, दोन त्रुटींचा अर्थ असा होता की - सुमारे दोन महिन्यांपूर्वी, लेखनानुसार - कोणत्याही वापरकर्त्याने किंवा ओपनएआयच्या कर्मचाऱ्याने कंपनीच्या मदत मंचावर लॉग इन केल्यास त्यांची चॅटजीपीटी आणि कोडेक्स खाती ताब्यात घेतली गेली असती.

जिथे AI चित्रात प्रवेश करते

एआय उद्योगासाठी हे प्रकटीकरण उल्लेखनीय बनवते ते म्हणजे असुरक्षा कशा सापडल्या. टीम — हर्ष जैस्वाल, मोहन पेधापती आणि राहुल मैनी — यांनी डिस्कोर्स डॉकर इमेजसह AI कोडिंग सत्र सुरू केले आणि एन्थ्रोपिकच्या क्लॉड ओपस 4.8 ला सुरक्षा समस्यांसाठी स्थापित libheif पॅकेजची तपासणी करण्यास सांगितले. मॉडेलने गहाळ सुरक्षा बॅकपोर्ट ओळखले. त्यानंतर संशोधकांनी इमेज लायब्ररीच्या विरूद्ध कार्यरत कोड-अंमलबजावणी शोषण विकसित करण्यासाठी एआय सहाय्य वापरले.

पोस्टनुसार, हॅकट्रॉनने विशेषत: सुरक्षा भेद्यता शोधण्यासाठी फ्रंटियर एआय कंपन्यांवर संशोधन सुरू केले होते. हा भाग एका ट्रेंडचे संक्षिप्त प्रात्यक्षिक आहे ज्याबद्दल सुरक्षा संघांनी चेतावणी दिली आहे: एआय सिस्टम आता असुरक्षितता संशोधन संकुचित करण्यासाठी पुरेशी उपयुक्त आहेत ज्यात एकदा काही आठवडे दिवस लागले. हॅकट्रॉन म्हणतो की त्याची संपूर्ण टाइमलाइन - सुरुवातीच्या शोधापासून ते OpenAI च्या अंतर्गत भांडारांमध्ये प्रवेश करण्यासाठी - 72 तासांपेक्षा कमी वेळ लागला.

गुपिते न घेता प्रवेश सिद्ध करणे

25 जुलै रोजी, टीम म्हणते, अनेक OpenAI कर्मचाऱ्यांच्या ChatGPT खात्यांशी तडजोड करण्यासाठी त्यांनी साखळीचा वापर केला. कारण कर्मचारी GitHub, Slack आणि ईमेल सारख्या सेवा ChatGPT आणि Codex ला जोडतात, संशोधक लिहितात की सैद्धांतिक विस्फोट त्रिज्यामध्ये अंतर्गत भांडार आणि कनेक्ट केलेल्या साधनांची विस्तृत श्रेणी समाविष्ट आहे.

निर्णायकपणे, टीम म्हणते की त्याने संवेदनशील डेटा वाचणे टाळले. त्याचा गैरफायदा न घेता प्रवेश सिद्ध करण्यासाठी, त्यांनी ओपनएआयच्या अंतर्गत मोनोरेपोमध्ये, ओपनाई/ओपेनाई नावाच्या रिपॉझिटरीमध्ये निरुपद्रवी पुल विनंती — क्रमांक ११८६७४२ — उघडण्यासाठी कर्मचाऱ्याच्या कोडेक्स उदाहरणाचा वापर केला. त्या पुल विनंतीचा दुवा OpenAI च्या विनंतीनुसार लिखित अपमध्ये सुधारित केला आहे. संशोधकांनी थेट कंपनीतील संपर्कांना सूचित केले आणि त्याच दुपारी पुढील सर्व चाचण्या बंद केल्या.

जलद निराकरण, माफक बाउंटी

हॅकट्रॉनने हे निष्कर्ष ओपनएआयच्या बगक्राऊडवरील बग बाउंटी प्रोग्रामद्वारे आणि हॅकरओनद्वारे प्रवचनाला कळवले. OpenAI ने प्रारंभिक सबमिशनच्या अंदाजे 14 तासांनंतर, लेखनानुसार पुष्टी केली आणि $6,500 बक्षीस दिले. Hacktron द्वारे उद्धृत केलेल्या टिप्पणीमध्ये, OpenAI ने नमूद केले की डिस्कोर्स-होस्टेड फोरम विरुद्ध चाचणी त्याच्या बग बाउंटीच्या व्याप्तीतून स्पष्टपणे वगळण्यात आली होती — पुरस्काराने मंच तडजोड करण्याऐवजी OpenAI-साइड SSO शोधला मान्यता दिली.

प्रवचन देखील त्वरीत हलवले गेले: काही दिवसात त्याचे निराकरण झाले आणि सखोल संरक्षण म्हणून प्रतिमा-प्रोसेसिंग सँडबॉक्सिंग जोडले, पॅच आणि पुनर्बांधणी मार्गदर्शनासह सल्लागार GHSA-vhm9-85gw-x335 प्रकाशित केले. कंपनीने स्वयं-होस्ट केलेल्या ऑपरेटरना अद्ययावत डॉकर प्रतिमांमधून त्यांची स्थापना पुन्हा तयार करण्याचा इशारा दिला, कारण केवळ वेब-इंटरफेस अद्यतन असुरक्षित अंतर्निहित लायब्ररीची जागा घेऊ शकत नाही.

HEIF Heist: एक लायब्ररी, अनेक बळी

OpenAI शृंखला Hacktron कॉल HEIF Heist, स्लॅक, Meta, GitHub Enterprise, Ruby on Rails, आणि Node.js फ्रेमवर्क जसे की Next.js, Astro आणि Gatsby सारख्या व्यापकपणे वापरल्या जाणाऱ्या प्लॅटफॉर्मवर libheif शोधून काढणारा एक बहु-महिना प्रयत्नातून विकसित झाला. फर्मची चेतावणी स्पष्ट आहे: वापरकर्ता-नियंत्रित प्रतिमांवर प्रक्रिया करणारे आणि .heic, .heif किंवा .avif फाइल्स स्वीकारणारे कोणतेही ॲप्लिकेशन समस्येच्या किमान काही प्रकारांमुळे प्रभावित होण्याची शक्यता आहे आणि मोठ्या प्रमाणावर वापरल्या जाणाऱ्या सॉफ्टवेअरची आश्चर्यकारक रक्कम या इमेज-प्रोसेसिंग लायब्ररीवर अवलंबून आहे.

OpenAI साठी, ही घटना एक अस्वस्थ स्मरणपत्र आहे की फ्रंटियर AI लॅबचा सुरक्षा परिघ त्याच्या सर्वात नम्र घटकाइतकाच मजबूत आहे — या प्रकरणात, समुदाय मंचामध्ये प्रतिमा विश्लेषक. इतर प्रत्येकासाठी, व्यावहारिक मार्ग सोपा आहे: पॅच libheif, अपडेट केलेल्या प्रतिमांमधून डिस्कोर्स इंस्टॉलेशन्स पुन्हा तयार करा आणि असे गृहीत धरा की जो कोणी तुमच्या परिमितीची तपासणी करत आहे त्याला आता AI सहाय्य आहे.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →