Radar AI Avatar Transparent

חוקרי אבטחה פרצו לסביבת הפיתוח הפנימית של OpenAI תוך 72 שעות בעזרת Claude

צוות חוקרים בן שלושה אנשים מחברת Hacktron AI הצליח לשרשר שתי פגיעויות נפרדות ולעבור מהעלאת קובץ תמונה בפורום הקהילה של OpenAI ועד גישה לחשבונות עובדים ולמאגרי קוד פנימיים של החברה — הכול תוך פחות מ-72 שעות, במסגרת תוכנית באג באונטי מורשית.

איור קונספטואלי של שרשרת פריצה דיגיטלית - מנעול פתוח מחובר לשרת

הפרטים

החוקרים גילו שפורום הקהילה של OpenAI, המבוסס על תוכנת Discourse, לא בדק כראוי קבצי תמונה בפורמט HEIC/HEIF — פורמטים שמנגנון הבדיקה הרגיל של המערכת לא תמך בהם, ולכן הם עברו ישירות לעיבוד באמצעות ImageMagick ומנתח התמונות libheif. בגרסת libheif שהייתה בשימוש נמצאה פגיעות מסוג heap buffer overflow שניתן היה לפתח לכדי הרצת קוד מרחוק, וכאן נכנס לתמונה מודל Claude Opus 5, ששימש את הצוות לסייע בפיתוח הניצול בפועל.

פגיעות שנייה, בהטמעה של התחברות מאוחדת (SSO) בין הפורום לשירותי OpenAI, אפשרה לחוקרים לגנוב אסימוני אימות פעילים ולהמיר את השליטה בפורום לגישה לחשבונות ChatGPT ו-Codex של עובד בחברה, ומשם למאגר קוד פנימי. הצוות דיווח לחברה על שרשרת הניצול בין השעות 08:00 ל-10:00 UTC ב-25 ביולי 2026, ו-OpenAI אישרה תיקון כעבור כ-14 שעות בלבד, ב-22:49 UTC אותו יום. החברה מסרה שלא נחשף מידע לקוחות ולא נחשפו משקלי מודל, ושילמה לצוות פרס באג באונטי של 6,500 דולר דרך Bugcrowd.

נקודות לשים לב

  • המקרה ממחיש איך שירות היקפי לכאורה — פורום קהילה — יכול לשמש נקודת כניסה לסביבות פיתוח רגישות, כשהוא משותף למנגנון התחברות מאוחד עם המערכות המרכזיות.
  • אם בארגון שלך יש פורום, פורטל תמיכה או שירות צד שלישי המחובר ל-SSO הארגוני, ודא שהוא מבודד ברמת הרשאות מהמערכות הקריטיות, ולא רק מוגן ב"אמון" בזהות המאומתת.
  • בדוק את מנגנון בדיקת סוגי הקבצים בכל שירות שמעבד העלאות משתמשים — פורמטים לא נפוצים (כמו HEIC/HEIF) עלולים לעקוף סינון ולהגיע ישירות לספריות עיבוד תמונה פגיעות.
  • זהו מקרה של מחקר מורשה במסגרת באג באונטי, לא פריצה זדונית — אין לפרש ממנו ש-OpenAI נפרצה בפועל על ידי תוקף עוין, אבל השרשור עצמו רלוונטי לכל ארגון שמריץ תוכנית גילוי אחראי.
  • המקרה מצטרף למגמה שבה כלי בינה מלאכותית כמו Claude מקצרים משמעותית את הזמן הנדרש לפתח שרשרת ניצול מורכבת ממספר פגיעויות נפרדות.

מקורות: Hacktron AI · VentureBeat

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-