Привет! Команда Hacktron использовала Claude Opus 5, чтобы сцепить два бага и получить доступ к ChatGPT и Codex аккаунтам сотрудников OpenAI, а потом и к внутреннему репозиторию. И да, это был легальный багхантинг - всё остановили, сообщили, получили $6500 баунти.
👨💻 Точка входа - публичный форум поддержки OpenAI на Discourse. Форум принимает HEIC-изображения и обрабатывает их через libheif - там жил CVE-2026-32882. Патч для libheif вышел ещё в мае 2026, но сервер форума крутился на Debian 12 со старой версией библиотеки. Исследователи использовали уязвимость памяти чтобы обойти ASLR и получить RCE на сервере форума.
🚨Дальше сработала цепочка через SSO. Форум предлагал «Sign in with OpenAI» - тот же SSO, что используют сотрудники внутри. Получив контроль над сервером форума, исследователи захватили ChatGPT и Codex аккаунты сотрудников, которые логинились через этот же SSO. Никаких действий от жертв не требовалось.
🔎 Самое интересное в роли ИИ. Claude Opus 4.8 не смог написать рабочий эксплойт с ASLR. Opus 5 вышел 24 июля вечером, и в новой сессии сделал рабочий эксплойт за несколько часов. Исследователи обошли ограничения указав модели на свой тестовый сервер замаскированный под CTF-таргет.
P.S. Если принимаешь HEIC/HEIF изображения через libheif - обнови до 1.23.4. И стоит проверить какие публичные сервисы шарят SSO с внутренними инструментами.
#Malware #MQTT #Windows #Linux #Infosec
👍 Белый хакер
