سیکیورٹی محققین کی ایک ٹیم نے ایک تفصیلی اکاؤنٹ شائع کیا ہے کہ کس طرح اس نے ایک وسیع پیمانے پر استعمال شدہ اوپن سورس امیج لائبریری میں میموری کرپشن بگ کو زنجیر بنایا جس میں OpenAI کے داخلی کوڈ ریپوزٹریز تک پہنچنے کے لیے ایک غلط کنفیگرڈ سنگل سائن آن سیٹنگ - ایک دخل اندازی کمپنی نے تقریباً 14 گھنٹے میں طے کی اور $6,500 کے بگ باونٹی کے ساتھ تسلیم کیا۔

سیکورٹی فرم Hacktron کی طرف سے شائع کردہ تحریر، جولائی 2026 کے واقعات کو بیان کرتی ہے، جب ٹیم نے کمپنی کے اپنے کمیونٹی فورم کے ذریعے متعدد OpenAI ملازمین کے ChatGPT اکاؤنٹس سے سمجھوتہ کیا۔ اس ہفتے اس نے تازہ توجہ مبذول کرائی جب ہیکر نیوز نے تحقیق کے بارے میں کئی سو ووٹ حاصل کیے تھے۔ بنیادی تکنیکی دعوے چیک آؤٹ: ڈسکورس، اس میں شامل فورم سافٹ ویئر، نے ایک سیکورٹی ایڈوائزری شائع کی ہے — GHSA-vhm9-85gw-x335، جس کا عنوان ہے "RCE via malformed HEIF فائل" — جس میں بنیادی کمزوری کو بیان کیا گیا ہے۔ For more context on this story, see our ongoing latest AI developments.

سلسلہ: ایک فورم، ایک تصویری تجزیہ کار اور ایک SSO خامی۔

Hacktron کے مطابق، انٹری پوائنٹ community.openai.com تھا، ڈسکورس سے چلنے والا فورم جہاں صارفین OpenAI کی مصنوعات پر تبادلہ خیال کرتے ہیں۔ یہ فورم کمپنی کے شناختی انفراسٹرکچر کے ذریعے "OpenAI کے ساتھ سائن ان" کی اجازت دیتا ہے، جس نے محققین کو یہ یقین کرنے کی وجہ دی کہ فورم سے سمجھوتہ کرنے سے OpenAI کی وسیع تر خدمات میں راستہ کھل سکتا ہے۔

پہلی کمزوری فورم کی امیج اپ لوڈ پائپ لائن میں رہتی تھی۔ ڈسکورس عام طور پر فاسٹ امیج نامی لائبریری کے ساتھ اپ لوڈز کو اسکرین کرتا ہے، لیکن FastImage HEIF کو سپورٹ نہیں کرتا ہے — iPhone فوٹو کے پیچھے تصویر کی شکل — اس لیے HEIC اور HEIF فائلوں کو تبادلوں کے لیے امیج میجک کے میجک کمانڈ کے بجائے پاس کر دیا گیا۔ اس نے بنیادی libheif پارسر کو براہ راست حملہ آور کے زیر کنٹرول فائلوں سے بے نقاب کیا۔

ڈسکورس ڈوکر امیج ڈیبین 12 پر بنائی گئی تھی، جس نے libheif - 1.19.7 - کا ایک ورژن بھیج دیا تھا - متعلقہ سیکیورٹی بیک پورٹ غائب تھا، ہیکٹرون نے لکھا۔ کمزور کوڈ کو پچھلے سال اپ اسٹریم میں تبدیل کر دیا گیا تھا، لیکن اس کمٹ کو کبھی بھی سیکیورٹی فکس کے طور پر دستاویزی شکل نہیں دی گئی اور اسے کوئی CVE نہیں ملا، جس کے بارے میں محققین کا خیال ہے کہ ڈیبیان نے اسے وقت پر بیک پورٹ کیوں نہیں کیا تھا۔ یہاں تک کہ Debian 13 اب بھی ایک کمزور ورژن، 1.19.8 بھیج رہا تھا، جب تک Debian نے 8 اگست 2026 کو سیکیورٹی اپ ڈیٹ شائع کیا۔

دوسری کمزوری OpenAI کے شناختی انفراسٹرکچر میں SSO کی غلط کنفیگریشن تھی، جس کی تفصیلات شائع نہیں کی گئی ہیں۔ ایک ساتھ جکڑے ہوئے، دونوں خامیوں کا مطلب یہ تھا کہ - تقریباً دو ماہ پہلے تک، رائٹ اپ کے مطابق - کمپنی کے ہیلپ فورم میں لاگ ان ہونے والا کوئی بھی صارف یا OpenAI ملازم اپنے ChatGPT اور Codex اکاؤنٹس پر قبضہ کر سکتا تھا۔

جہاں AI تصویر میں داخل ہوتا ہے۔

جو چیز AI انڈسٹری کے لیے اس انکشاف کو قابل ذکر بناتی ہے وہ یہ ہے کہ کمزوریاں کیسے پائی گئیں۔ ٹیم — ہرش جیسوال، موہن پیدھاپتی اور راہول مینی — نے ڈسکورس ڈوکر امیج کے ساتھ ایک AI کوڈنگ سیشن شروع کیا اور اینتھروپک کے کلاڈ اوپس 4.8 سے کہا کہ وہ سیکیورٹی کے مسائل کے لیے انسٹال کردہ libheif پیکیج کا معائنہ کرے۔ ماڈل نے لاپتہ سیکیورٹی بیک پورٹ کی نشاندہی کی۔ اس کے بعد محققین نے تصویری لائبریری کے خلاف ورکنگ کوڈ پر عملدرآمد کے استحصال کو تیار کرنے کے لیے AI کی مدد کا استعمال کیا۔

پوسٹ کے مطابق، ہیکٹرون نے خاص طور پر حفاظتی کمزوریوں کو تلاش کرنے کے لیے فرنٹیئر AI کمپنیوں پر تحقیق شروع کر دی تھی۔ یہ واقعہ اس رجحان کا ایک مختصر مظاہرہ ہے جس کے بارے میں سیکیورٹی ٹیمیں انتباہ کر رہی ہیں: AI سسٹمز اب کمزوری کی تحقیق کو کم کرنے کے لیے کافی کارآمد ہیں جس میں ایک بار ہفتوں کا وقت لگتا تھا۔ ہیکٹرون کا کہنا ہے کہ اس کی پوری ٹائم لائن - ابتدائی دریافت سے لے کر OpenAI کے اندرونی ذخیروں تک رسائی میں - 72 گھنٹے سے بھی کم وقت لگے۔

راز لیے بغیر رسائی کو ثابت کرنا

25 جولائی کو، ٹیم کا کہنا ہے کہ، اس نے کئی OpenAI ملازمین کے ChatGPT اکاؤنٹس سے سمجھوتہ کرنے کے لیے اس سلسلے کا استعمال کیا۔ چونکہ ملازمین GitHub، Slack اور ای میل جیسی خدمات کو ChatGPT اور Codex سے جوڑتے ہیں، محققین لکھتے ہیں کہ نظریاتی دھماکے کے رداس میں اندرونی ذخیرے اور مربوط ٹولز کی ایک وسیع رینج شامل ہے۔

اہم طور پر، ٹیم کا کہنا ہے کہ اس نے حساس ڈیٹا کو پڑھنے سے گریز کیا۔ اس کا استحصال کیے بغیر رسائی کو ثابت کرنے کے لیے، انہوں نے ایک ملازم کے کوڈیکس مثال کا استعمال کرتے ہوئے ایک بے ضرر پل کی درخواست — نمبر 1186742 — OpenAI کے اندرونی monorepo میں، Openai/openai نامی ایک ذخیرہ میں کھولی۔ اس پل کی درخواست کا لنک اوپن اے آئی کی درخواست پر رائٹ اپ میں دوبارہ کیا گیا ہے۔ محققین نے کمپنی کے رابطوں کو براہ راست مطلع کیا اور اسی دوپہر کو مزید تمام جانچیں بند کر دیں۔

فاسٹ فکس، معمولی فضل

Hacktron نے Bugcrowd پر OpenAI کے بگ باؤنٹی پروگرام کے ذریعے نتائج کی اطلاع دی اور HackerOne کے ذریعے گفتگو کی۔ اوپن اے آئی نے ابتدائی جمع کرانے کے تقریباً 14 گھنٹے بعد درستگی کی تصدیق کی، رائٹ اپ کے مطابق، اور $6,500 کا باونٹی ادا کیا۔ Hacktron کے حوالے سے ایک تبصرے میں، OpenAI نے نوٹ کیا کہ ڈسکورس کی میزبانی والے فورم کے خلاف جانچ کو اس کے بگ باؤنٹی کے دائرہ کار سے واضح طور پر خارج کر دیا گیا تھا - ایوارڈ نے خود فورم کے سمجھوتہ کے بجائے OpenAI-سائیڈ SSO کی تلاش کو تسلیم کیا۔

گفتگو بھی تیزی سے آگے بڑھ گئی: اس میں کچھ دنوں کے اندر ایک فکس تیار ہو گیا تھا اور گہرائی میں دفاع کے طور پر امیج پروسیسنگ سینڈ باکسنگ کو شامل کیا گیا، پیچ اور دوبارہ تعمیر رہنمائی کے ساتھ ایڈوائزری GHSA-vhm9-85gw-x335 شائع کرنا۔ کمپنی نے خود میزبان آپریٹرز کو خبردار کیا کہ وہ اپنی تنصیبات کو اپ ڈیٹ کردہ ڈاکر امیجز سے دوبارہ تعمیر کریں، کیونکہ اکیلے ویب انٹرفیس اپ ڈیٹ ہی کمزور بنیادی لائبریری کی جگہ نہیں لے سکتا۔

HEIF Heist: ایک لائبریری، بہت سے متاثرین

OpenAI سلسلہ ایک وسیع تر تحقیقات سے پروان چڑھا جس کو Hacktron HEIF Heist کہتے ہیں، ایک کثیر ماہ کی کوشش جس میں وسیع پیمانے پر استعمال ہونے والے پلیٹ فارمز بشمول Slack، Meta، GitHub Enterprise، Ruby on Rails، اور Node.js فریم ورک جیسے Next.js، Astro اور Gatsby شامل ہیں۔ فرم کا انتباہ دو ٹوک ہے: کوئی بھی ایپلیکیشن جو صارف کے زیر کنٹرول تصاویر پر کارروائی کرتی ہے اور .heic، .heif یا .avif فائلوں کو قبول کرتی ہے، ممکنہ طور پر اس مسئلے کی کم از کم کسی قسم سے متاثر ہوتی ہے، اور وسیع پیمانے پر استعمال ہونے والے سافٹ ویئر کی حیرت انگیز مقدار اس ایک تصویری پروسیسنگ لائبریری پر منحصر ہے۔

OpenAI کے لیے، یہ واقعہ ایک غیر آرام دہ یاد دہانی ہے کہ ایک فرنٹیئر AI لیب کا حفاظتی دائرہ صرف اتنا ہی مضبوط ہے جتنا کہ اس کے سب سے عاجز جزو — اس معاملے میں، کمیونٹی فورم کے اندر ایک تصویری تجزیہ کار۔ باقی سب کے لیے، عملی راستہ آسان ہے: پیچ لیبیف، اپ ڈیٹ شدہ تصاویر سے ڈسکورس انسٹالیشنز کو دوبارہ بنائیں، اور فرض کریں کہ جو بھی آپ کے دائرے کی جانچ کر رہا ہے اسے اب AI کی مدد حاصل ہے۔

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →