Code & Chain · Signal Desk

Hacktron 用 Claude Opus 5 打进 OpenAI 内部程式库:论坛登入一路串到 Codex 连结的 GitHub 组织

原始來源trendingtopics.eu

摘要

Hacktron AI 使用 Anthropic 的 Claude Opus 5 组出一条攻击链,从 OpenAI 社群论坛(Discourse)登入一路取得员工帐号,最终触及内部程式库。入口是 Discourse 相依元件:透过 HEIC/HEIF 上传的图片由 ImageMagick 与 libheif 处理,其中存在记忆体漏洞;libheif 的修补未回溯至 Debian 12/13,使 Discourse 的 Docker 映像仍可被利用。Claude Opus 4.8 先找出未修补的缺失,Opus 5 则快速产出可用的漏洞利用。第二个问题是 OpenAI 单一登入设定错误,让攻击者…

重點整理

  • 企业必须重新检视图片处理相依、SSO 设定与 AI 开发工具的权限边界,并预设把论坛与客服等外部系统视为高风险入口。
  • 这是 AI 辅助攻击链把相依套件、SSO 与开发者工具串成一条路的完整案例,直接对应企业自身的上传流程与身分验证设计。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。