Команда Hacktron опубликовала разбор того, как 25 июля 2026 года они получили доступ к аккаунтам ChatGPT и Codex нескольких сотрудников OpenAI.
Точкой входа стала libheif, библиотека для чтения HEIC-картинок. Форум OpenAI передавал такие файлы в ImageMagick, которая использовала libheif без исправлений этой уязвимости.
С помощью Claude Opus 4.8, а затем Opus 5, исследователи собрали рабочий эксплойт удалённого выполнения кода через загрузку изображения.
Вспоминаем мем про ноунейм opensource библиотеку, на которой держится весь интернет)
Уязвимость закрыли, OpenAI выплатили Hacktron $6500.
@ai_for_devs
