Code & Chain · Signal Desk

Hacktron 用 Claude Opus 5 打進 OpenAI 內部程式庫:論壇登入一路串到 Codex 連結的 GitHub 組織

原始來源trendingtopics.eu

摘要

Hacktron AI 使用 Anthropic 的 Claude Opus 5 組出一條攻擊鏈,從 OpenAI 社群論壇(Discourse)登入一路取得員工帳號,最終觸及內部程式庫。入口是 Discourse 相依元件:透過 HEIC/HEIF 上傳的圖片由 ImageMagick 與 libheif 處理,其中存在記憶體漏洞;libheif 的修補未回溯至 Debian 12/13,使 Discourse 的 Docker 映像仍可被利用。Claude Opus 4.8 先找出未修補的缺失,Opus 5 則快速產出可用的漏洞利用。第二個問題是 OpenAI 單一登入設定錯誤,讓攻擊者…

重點整理

  • 企業必須重新檢視圖片處理相依、SSO 設定與 AI 開發工具的權限邊界,並預設把論壇與客服等外部系統視為高風險入口。
  • 這是 AI 輔助攻擊鏈把相依套件、SSO 與開發者工具串成一條路的完整案例,直接對應企業自身的上傳流程與身分驗證設計。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。