ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਦੀ ਇੱਕ ਟੀਮ ਨੇ ਇੱਕ ਵਿਸਤ੍ਰਿਤ ਬਿਰਤਾਂਤ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਹੈ ਕਿ ਕਿਵੇਂ ਇਸ ਨੇ ਇੱਕ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੀ ਗਈ ਓਪਨ-ਸੋਰਸ ਚਿੱਤਰ ਲਾਇਬ੍ਰੇਰੀ ਵਿੱਚ ਇੱਕ ਮੈਮੋਰੀ-ਕਰੱਪਸ਼ਨ ਬੱਗ ਨੂੰ ਚੇਨ ਕੀਤਾ ਜਿਸ ਨਾਲ OpenAI ਦੇ ਅੰਦਰੂਨੀ ਕੋਡ ਭੰਡਾਰਾਂ ਤੱਕ ਪਹੁੰਚਣ ਲਈ ਇੱਕ ਗਲਤ ਸੰਰਚਨਾ ਕੀਤੀ ਸਿੰਗਲ ਸਾਈਨ-ਆਨ ਸੈਟਿੰਗ - ਇੱਕ ਘੁਸਪੈਠ ਕੰਪਨੀ ਨੇ ਲਗਭਗ 14 ਘੰਟਿਆਂ ਵਿੱਚ ਫਿਕਸ ਕੀਤੀ ਅਤੇ $ 6,500 ਬੱਗ ਇਨਾਮ ਨਾਲ ਸਵੀਕਾਰ ਕੀਤਾ।
ਸਕਿਓਰਿਟੀ ਫਰਮ ਹੈਕਟਰੋਨ ਦੁਆਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਲਿਖਤ, ਜੁਲਾਈ 2026 ਦੀਆਂ ਘਟਨਾਵਾਂ ਦਾ ਵਰਣਨ ਕਰਦੀ ਹੈ, ਜਦੋਂ ਟੀਮ ਨੇ ਕੰਪਨੀ ਦੇ ਆਪਣੇ ਕਮਿਊਨਿਟੀ ਫੋਰਮ ਰਾਹੀਂ ਕਈ OpenAI ਕਰਮਚਾਰੀਆਂ ਦੇ ਚੈਟਜੀਪੀਟੀ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਸੀ। ਖੋਜ ਦੀ ਇੱਕ ਹੈਕਰ ਨਿਊਜ਼ ਦੀ ਚਰਚਾ ਦੇ ਕਈ ਸੌ ਅਪਵੋਟਸ ਇਕੱਠੇ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਇਸ ਹਫ਼ਤੇ ਇਸ ਨੇ ਤਾਜ਼ਾ ਧਿਆਨ ਖਿੱਚਿਆ। ਮੁੱਖ ਤਕਨੀਕੀ ਦਾਅਵਿਆਂ ਦੀ ਜਾਂਚ ਕਰੋ: ਡਿਸਕੋਰਸ, ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਫੋਰਮ ਸੌਫਟਵੇਅਰ, ਨੇ ਇੱਕ ਸੁਰੱਖਿਆ ਸਲਾਹ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੀ ਹੈ - GHSA-vhm9-85gw-x335, ਸਿਰਲੇਖ "RCE via malformed HEIF ਫਾਈਲ" - ਅੰਡਰਲਾਈੰਗ ਕਮਜ਼ੋਰੀ ਦਾ ਵਰਣਨ ਕਰਦਾ ਹੈ। For more context on this story, see our ongoing breaking AI news.
ਚੇਨ: ਇੱਕ ਫੋਰਮ, ਇੱਕ ਚਿੱਤਰ ਪਾਰਸਰ ਅਤੇ ਇੱਕ SSO ਫਲਾਅ
ਹੈਕਟਰੋਨ ਦੇ ਅਨੁਸਾਰ, ਪ੍ਰਵੇਸ਼ ਪੁਆਇੰਟ community.openai.com ਸੀ, ਡਿਸਕੋਰਸ ਦੁਆਰਾ ਸੰਚਾਲਿਤ ਫੋਰਮ ਜਿੱਥੇ ਉਪਭੋਗਤਾ ਓਪਨਏਆਈ ਦੇ ਉਤਪਾਦਾਂ ਦੀ ਚਰਚਾ ਕਰਦੇ ਹਨ। ਫੋਰਮ ਕੰਪਨੀ ਦੇ ਪਛਾਣ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਰਾਹੀਂ "ਓਪਨਏਆਈ ਨਾਲ ਸਾਈਨ ਇਨ" ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨੇ ਖੋਜਕਰਤਾਵਾਂ ਨੂੰ ਇਹ ਵਿਸ਼ਵਾਸ ਕਰਨ ਦਾ ਕਾਰਨ ਦਿੱਤਾ ਹੈ ਕਿ ਫੋਰਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਨਾਲ ਵਿਆਪਕ OpenAI ਸੇਵਾਵਾਂ ਵਿੱਚ ਇੱਕ ਰਸਤਾ ਖੁੱਲ੍ਹ ਸਕਦਾ ਹੈ।
ਪਹਿਲੀ ਕਮਜ਼ੋਰੀ ਫੋਰਮ ਦੀ ਚਿੱਤਰ-ਅੱਪਲੋਡ ਪਾਈਪਲਾਈਨ ਵਿੱਚ ਰਹਿੰਦੀ ਸੀ। ਡਿਸਕੋਰਸ ਆਮ ਤੌਰ 'ਤੇ FastImage ਨਾਮਕ ਲਾਇਬ੍ਰੇਰੀ ਦੇ ਨਾਲ ਅੱਪਲੋਡਾਂ ਨੂੰ ਸਕ੍ਰੀਨ ਕਰਦਾ ਹੈ, ਪਰ FastImage HEIF ਦਾ ਸਮਰਥਨ ਨਹੀਂ ਕਰਦਾ — ਆਈਫੋਨ ਫੋਟੋਆਂ ਦੇ ਪਿੱਛੇ ਚਿੱਤਰ ਫਾਰਮੈਟ — ਇਸਲਈ HEIC ਅਤੇ HEIF ਫਾਈਲਾਂ ਨੂੰ ਪਰਿਵਰਤਨ ਲਈ ImageMagick ਦੀ ਮੈਜਿਕ ਕਮਾਂਡ ਦੀ ਬਜਾਏ ਪਾਸ ਕੀਤਾ ਗਿਆ ਸੀ। ਇਸਨੇ ਅੰਡਰਲਾਈੰਗ ਲਿਬਹੀਫ ਪਾਰਸਰ ਨੂੰ ਸਿੱਧੇ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਫਾਈਲਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ।
ਡਿਸਕੋਰਸ ਡੌਕਰ ਚਿੱਤਰ ਡੇਬੀਅਨ 12 'ਤੇ ਬਣਾਇਆ ਗਿਆ ਸੀ, ਜਿਸ ਨੇ libheif - 1.19.7 ਦਾ ਇੱਕ ਸੰਸਕਰਣ ਭੇਜਿਆ - ਸੰਬੰਧਿਤ ਸੁਰੱਖਿਆ ਬੈਕਪੋਰਟ ਗੁੰਮ ਹੈ, ਹੈਕਟਰੋਨ ਨੇ ਲਿਖਿਆ। ਕਮਜ਼ੋਰ ਕੋਡ ਨੂੰ ਪਿਛਲੇ ਸਾਲ ਅੱਪਸਟ੍ਰੀਮ ਵਿੱਚ ਬਦਲਿਆ ਗਿਆ ਸੀ, ਪਰ ਇਸ ਪ੍ਰਤੀਬੱਧਤਾ ਨੂੰ ਕਦੇ ਵੀ ਸੁਰੱਖਿਆ ਫਿਕਸ ਵਜੋਂ ਦਸਤਾਵੇਜ਼ੀ ਰੂਪ ਵਿੱਚ ਦਰਜ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਕੋਈ CVE ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ, ਜੋ ਖੋਜਕਰਤਾਵਾਂ ਦਾ ਸੁਝਾਅ ਹੈ ਕਿ ਡੇਬੀਅਨ ਨੇ ਸਮੇਂ ਸਿਰ ਇਸਨੂੰ ਬੈਕਪੋਰਟ ਕਿਉਂ ਨਹੀਂ ਕੀਤਾ ਸੀ। ਇੱਥੋਂ ਤੱਕ ਕਿ ਡੇਬੀਅਨ 13 ਅਜੇ ਵੀ ਇੱਕ ਕਮਜ਼ੋਰ ਸੰਸਕਰਣ, 1.19.8, ਸ਼ਿਪਿੰਗ ਕਰ ਰਿਹਾ ਸੀ, ਜਦੋਂ ਤੱਕ ਡੇਬੀਅਨ ਨੇ 8 ਅਗਸਤ, 2026 ਨੂੰ ਇੱਕ ਸੁਰੱਖਿਆ ਅਪਡੇਟ ਪ੍ਰਕਾਸ਼ਤ ਕੀਤਾ।
ਦੂਜੀ ਕਮਜ਼ੋਰੀ ਓਪਨਏਆਈ ਦੇ ਪਛਾਣ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਇੱਕ SSO ਗਲਤ ਸੰਰਚਨਾ ਸੀ, ਜਿਸ ਦੇ ਵੇਰਵੇ ਪ੍ਰਕਾਸ਼ਿਤ ਨਹੀਂ ਕੀਤੇ ਗਏ ਹਨ। ਇਕੱਠੇ ਜੰਜ਼ੀਰਾਂ ਨਾਲ, ਦੋ ਖਾਮੀਆਂ ਦਾ ਮਤਲਬ ਸੀ ਕਿ - ਲਗਭਗ ਦੋ ਮਹੀਨੇ ਪਹਿਲਾਂ ਤੱਕ, ਰਾਈਟਅੱਪ ਦੇ ਅਨੁਸਾਰ - ਕੰਪਨੀ ਦੇ ਹੈਲਪ ਫੋਰਮ ਵਿੱਚ ਲੌਗਇਨ ਕਰਨ ਵਾਲਾ ਕੋਈ ਵੀ ਉਪਭੋਗਤਾ ਜਾਂ ਓਪਨਏਆਈ ਕਰਮਚਾਰੀ ਆਪਣੇ ਚੈਟਜੀਪੀਟੀ ਅਤੇ ਕੋਡੈਕਸ ਖਾਤਿਆਂ ਨੂੰ ਲੈ ਸਕਦਾ ਸੀ।
ਜਿੱਥੇ AI ਤਸਵੀਰ ਵਿੱਚ ਦਾਖਲ ਹੁੰਦਾ ਹੈ
AI ਉਦਯੋਗ ਲਈ ਖੁਲਾਸੇ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਬਣਾਉਣ ਵਾਲੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਕਮਜ਼ੋਰੀਆਂ ਕਿਵੇਂ ਲੱਭੀਆਂ ਗਈਆਂ ਸਨ। ਟੀਮ — ਹਰਸ਼ ਜੈਸਵਾਲ, ਮੋਹਨ ਪੇਧਾਪਤੀ ਅਤੇ ਰਾਹੁਲ ਮੈਨੀ — ਨੇ ਡਿਸਕੋਰਸ ਡੌਕਰ ਇਮੇਜ ਦੇ ਨਾਲ ਇੱਕ ਏਆਈ ਕੋਡਿੰਗ ਸੈਸ਼ਨ ਸ਼ੁਰੂ ਕੀਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਮੁੱਦਿਆਂ ਲਈ ਐਂਥਰੋਪਿਕ ਦੇ ਕਲੌਡ ਓਪਸ 4.8 ਨੂੰ ਇੰਸਟਾਲ ਕੀਤੇ ਲਿਬਹੀਫ ਪੈਕੇਜ ਦਾ ਨਿਰੀਖਣ ਕਰਨ ਲਈ ਕਿਹਾ। ਮਾਡਲ ਨੇ ਗੁੰਮ ਸੁਰੱਖਿਆ ਬੈਕਪੋਰਟਾਂ ਦੀ ਪਛਾਣ ਕੀਤੀ। ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਫਿਰ ਚਿੱਤਰ ਲਾਇਬ੍ਰੇਰੀ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਕੋਡ-ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸ਼ੋਸ਼ਣ ਵਿਕਸਿਤ ਕਰਨ ਲਈ AI ਸਹਾਇਤਾ ਦੀ ਵਰਤੋਂ ਕੀਤੀ।
ਪੋਸਟ ਦੇ ਅਨੁਸਾਰ, ਹੈਕਟਰੋਨ ਨੇ ਖਾਸ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਫਰੰਟੀਅਰ ਏਆਈ ਕੰਪਨੀਆਂ ਦੀ ਖੋਜ ਸ਼ੁਰੂ ਕਰ ਦਿੱਤੀ ਸੀ। ਇਹ ਐਪੀਸੋਡ ਇੱਕ ਰੁਝਾਨ ਦਾ ਇੱਕ ਸੰਖੇਪ ਪ੍ਰਦਰਸ਼ਨ ਹੈ ਜਿਸ ਬਾਰੇ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਚੇਤਾਵਨੀ ਦੇ ਰਹੀਆਂ ਹਨ: AI ਸਿਸਟਮ ਹੁਣ ਕਮਜ਼ੋਰੀ ਖੋਜ ਨੂੰ ਸੰਕੁਚਿਤ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਉਪਯੋਗੀ ਹਨ ਜੋ ਇੱਕ ਵਾਰ ਹਫ਼ਤਿਆਂ ਵਿੱਚ ਦਿਨ ਲੈਂਦੀਆਂ ਸਨ। ਹੈਕਟਰੋਨ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਸਦੀ ਸਮੁੱਚੀ ਸਮਾਂ-ਰੇਖਾ - ਸ਼ੁਰੂਆਤੀ ਖੋਜ ਤੋਂ ਲੈ ਕੇ ਓਪਨਏਆਈ ਦੇ ਅੰਦਰੂਨੀ ਭੰਡਾਰਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ - 72 ਘੰਟਿਆਂ ਤੋਂ ਵੀ ਘੱਟ ਸਮਾਂ ਲੈਂਦੀ ਹੈ।
ਭੇਦ ਲਏ ਬਿਨਾਂ ਪਹੁੰਚ ਸਾਬਤ ਕਰਨਾ
25 ਜੁਲਾਈ ਨੂੰ, ਟੀਮ ਦਾ ਕਹਿਣਾ ਹੈ, ਇਸ ਨੇ ਕਈ ਓਪਨਏਆਈ ਕਰਮਚਾਰੀਆਂ ਦੇ ਚੈਟਜੀਪੀਟੀ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਚੇਨ ਦੀ ਵਰਤੋਂ ਕੀਤੀ। ਕਿਉਂਕਿ ਕਰਮਚਾਰੀ GitHub, Slack ਅਤੇ ਈਮੇਲ ਵਰਗੀਆਂ ਸੇਵਾਵਾਂ ਨੂੰ ChatGPT ਅਤੇ ਕੋਡੈਕਸ ਨਾਲ ਜੋੜਦੇ ਹਨ, ਖੋਜਕਰਤਾ ਲਿਖਦੇ ਹਨ ਕਿ ਸਿਧਾਂਤਕ ਧਮਾਕੇ ਦੇ ਘੇਰੇ ਵਿੱਚ ਅੰਦਰੂਨੀ ਰਿਪੋਜ਼ਟਰੀਆਂ ਅਤੇ ਜੁੜੇ ਹੋਏ ਸਾਧਨਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਸ਼ਾਮਲ ਹੈ।
ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ, ਟੀਮ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਸ ਨੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਪੜ੍ਹਨ ਤੋਂ ਪਰਹੇਜ਼ ਕੀਤਾ। ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤੇ ਬਿਨਾਂ ਪਹੁੰਚ ਨੂੰ ਸਾਬਤ ਕਰਨ ਲਈ, ਉਹਨਾਂ ਨੇ ਓਪਨਏਆਈ ਦੇ ਅੰਦਰੂਨੀ ਮੋਨੋਰੇਪੋ ਵਿੱਚ, ਓਪਨਾਈ/ਓਪੇਨਾਈ ਨਾਮਕ ਇੱਕ ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ ਇੱਕ ਨੁਕਸਾਨ ਰਹਿਤ ਪੁੱਲ ਬੇਨਤੀ — ਨੰਬਰ 1186742 — ਖੋਲ੍ਹਣ ਲਈ ਇੱਕ ਕਰਮਚਾਰੀ ਦੇ ਕੋਡੈਕਸ ਉਦਾਹਰਣ ਦੀ ਵਰਤੋਂ ਕੀਤੀ। ਓਪਨਏਆਈ ਦੀ ਬੇਨਤੀ 'ਤੇ ਉਸ ਪੁੱਲ ਬੇਨਤੀ ਦੇ ਲਿੰਕ ਨੂੰ ਰਾਈਟਅੱਪ ਵਿੱਚ ਸੋਧਿਆ ਗਿਆ ਹੈ। ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਕੰਪਨੀ ਦੇ ਸੰਪਰਕਾਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਸੂਚਿਤ ਕੀਤਾ ਅਤੇ ਉਸੇ ਦੁਪਹਿਰ ਨੂੰ ਅਗਲੇ ਸਾਰੇ ਟੈਸਟ ਬੰਦ ਕਰ ਦਿੱਤੇ।
ਤੇਜ਼ ਫਿਕਸ, ਮਾਮੂਲੀ ਇਨਾਮ
ਹੈਕਟਰੋਨ ਨੇ ਬੱਗਕ੍ਰਾਊਡ 'ਤੇ ਓਪਨਏਆਈ ਦੇ ਬੱਗ ਬਾਊਂਟੀ ਪ੍ਰੋਗਰਾਮ ਦੁਆਰਾ ਅਤੇ ਹੈਕਰਓਨ ਦੁਆਰਾ ਡਿਸਕੋਰਸ ਲਈ ਖੋਜਾਂ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ। OpenAI ਨੇ ਸ਼ੁਰੂਆਤੀ ਸਬਮਿਸ਼ਨ ਦੇ ਲਗਭਗ 14 ਘੰਟੇ ਬਾਅਦ, ਰਾਈਟਅੱਪ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ ਫਿਕਸ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ, ਅਤੇ $6,500 ਦਾ ਇਨਾਮ ਦਿੱਤਾ। ਹੈਕਟ੍ਰੋਨ ਦੁਆਰਾ ਹਵਾਲਾ ਦਿੱਤੀ ਗਈ ਇੱਕ ਟਿੱਪਣੀ ਵਿੱਚ, ਓਪਨਏਆਈ ਨੇ ਨੋਟ ਕੀਤਾ ਕਿ ਡਿਸਕੋਰਸ-ਹੋਸਟ ਕੀਤੇ ਫੋਰਮ ਦੇ ਵਿਰੁੱਧ ਟੈਸਟਿੰਗ ਨੂੰ ਇਸਦੇ ਬੱਗ ਬਾਉਂਟੀ ਦੇ ਦਾਇਰੇ ਤੋਂ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਬਾਹਰ ਰੱਖਿਆ ਗਿਆ ਸੀ - ਅਵਾਰਡ ਨੇ ਫੋਰਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੀ ਬਜਾਏ ਓਪਨਏਆਈ-ਸਾਈਡ SSO ਖੋਜ ਨੂੰ ਮਾਨਤਾ ਦਿੱਤੀ।
ਭਾਸ਼ਣ ਵੀ ਤੇਜ਼ੀ ਨਾਲ ਅੱਗੇ ਵਧਿਆ: ਇਸ ਵਿੱਚ ਕੁਝ ਦਿਨਾਂ ਵਿੱਚ ਇੱਕ ਫਿਕਸ ਤਿਆਰ ਹੋ ਗਿਆ ਸੀ ਅਤੇ ਡੂੰਘਾਈ ਵਿੱਚ ਰੱਖਿਆ ਵਜੋਂ ਚਿੱਤਰ-ਪ੍ਰੋਸੈਸਿੰਗ ਸੈਂਡਬਾਕਸਿੰਗ ਨੂੰ ਜੋੜਿਆ ਗਿਆ, ਪੈਚ ਅਤੇ ਪੁਨਰ-ਨਿਰਮਾਣ ਮਾਰਗਦਰਸ਼ਨ ਦੇ ਨਾਲ ਸਲਾਹਕਾਰ GHSA-vhm9-85gw-x335 ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ। ਕੰਪਨੀ ਨੇ ਸਵੈ-ਹੋਸਟ ਕੀਤੇ ਆਪਰੇਟਰਾਂ ਨੂੰ ਅਪਡੇਟ ਕੀਤੇ ਡੌਕਰ ਚਿੱਤਰਾਂ ਤੋਂ ਆਪਣੀਆਂ ਸਥਾਪਨਾਵਾਂ ਨੂੰ ਦੁਬਾਰਾ ਬਣਾਉਣ ਲਈ ਚੇਤਾਵਨੀ ਦਿੱਤੀ, ਕਿਉਂਕਿ ਇਕੱਲੇ ਵੈਬ-ਇੰਟਰਫੇਸ ਅਪਡੇਟ ਕਮਜ਼ੋਰ ਅੰਡਰਲਾਈੰਗ ਲਾਇਬ੍ਰੇਰੀ ਨੂੰ ਨਹੀਂ ਬਦਲ ਸਕਦਾ ਹੈ।
HEIF Heist: ਇੱਕ ਲਾਇਬ੍ਰੇਰੀ, ਬਹੁਤ ਸਾਰੇ ਪੀੜਤ
ਓਪਨਏਆਈ ਚੇਨ ਇੱਕ ਵਿਆਪਕ ਜਾਂਚ ਤੋਂ ਉੱਭਰਿਆ ਹੈਕਟਰੋਨ HEIF Heist ਨੂੰ ਕਾਲ ਕਰਦਾ ਹੈ, ਇੱਕ ਬਹੁ-ਮਹੀਨੇ ਦੀ ਕੋਸ਼ਿਸ਼ ਜਿਸ ਵਿੱਚ ਸਲੈਕ, ਮੈਟਾ, ਗਿਟਹਬ ਐਂਟਰਪ੍ਰਾਈਜ਼, ਰੂਬੀ ਆਨ ਰੇਲਜ਼, ਅਤੇ Node.js ਫਰੇਮਵਰਕ ਜਿਵੇਂ ਕਿ Next.js, Astro ਅਤੇ Gatsby ਸ਼ਾਮਲ ਹਨ, ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਂਦੇ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ libheif ਨੂੰ ਟਰੇਸ ਕਰਦਾ ਹੈ। ਫਰਮ ਦੀ ਚੇਤਾਵਨੀ ਧੁੰਦਲੀ ਹੈ: ਕੋਈ ਵੀ ਐਪਲੀਕੇਸ਼ਨ ਜੋ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਚਿੱਤਰਾਂ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਦੀ ਹੈ ਅਤੇ .heic, .heif ਜਾਂ .avif ਫਾਈਲਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਦੀ ਹੈ, ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਸਮੱਸਿਆ ਦੇ ਘੱਟੋ-ਘੱਟ ਕੁਝ ਰੂਪਾਂ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਹੁੰਦੀ ਹੈ, ਅਤੇ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਦੀ ਇੱਕ ਹੈਰਾਨੀਜਨਕ ਮਾਤਰਾ ਇਸ ਇੱਕ ਚਿੱਤਰ-ਪ੍ਰੋਸੈਸਿੰਗ ਲਾਇਬ੍ਰੇਰੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ।
ਓਪਨਏਆਈ ਲਈ, ਇਹ ਘਟਨਾ ਇੱਕ ਅਸੁਵਿਧਾਜਨਕ ਰੀਮਾਈਂਡਰ ਹੈ ਕਿ ਇੱਕ ਫਰੰਟੀਅਰ ਏਆਈ ਲੈਬ ਦੀ ਸੁਰੱਖਿਆ ਘੇਰੇ ਸਿਰਫ ਇਸਦੇ ਨਿਮਰ ਹਿੱਸੇ ਦੇ ਰੂਪ ਵਿੱਚ ਮਜ਼ਬੂਤ ਹੈ - ਇਸ ਮਾਮਲੇ ਵਿੱਚ, ਇੱਕ ਕਮਿਊਨਿਟੀ ਫੋਰਮ ਦੇ ਅੰਦਰ ਇੱਕ ਚਿੱਤਰ ਪਾਰਸਰ। ਹਰ ਕਿਸੇ ਲਈ, ਵਿਹਾਰਕ ਟੇਕਅਵੇਅ ਸਰਲ ਹੈ: ਪੈਚ ਲਿਬਹੀਫ, ਅਪਡੇਟ ਕੀਤੇ ਚਿੱਤਰਾਂ ਤੋਂ ਡਿਸਕੋਰਸ ਸਥਾਪਨਾਵਾਂ ਨੂੰ ਦੁਬਾਰਾ ਬਣਾਓ, ਅਤੇ ਇਹ ਮੰਨ ਲਓ ਕਿ ਜੋ ਵੀ ਤੁਹਾਡੇ ਘੇਰੇ ਦੀ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ, ਉਸ ਕੋਲ ਹੁਣ AI ਸਹਾਇਤਾ ਹੈ।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →