Mi történt
A Hacktron AI biztonsági kutatói a Anthropic Claude Opus 5 eszközével feltörték egy OpenAI alkalmazott ChatGPT fiókját, és elérték a vállalat belső GitHub környezetét. A kutatók egy sérülékenységet fedeztek fel a OpenAI egyszeri bejelentkezési megvalósításában, amely lehetővé tette számukra, hogy a fórumkörnyezet vezérlését a szolgáltatáson keresztül hitelesített felhasználók ChatGPT és Codex fiókjaihoz való hozzáféréssé alakítsák át. Ezután a feltört alkalmazotti fiók Codex-hez való hozzáférését használták fel, hogy ártalmatlan lekérési kérelmet hozzanak létre a OpenAI belső monorepójában, bizonyítva, hogy a fiókkompromisszum túlterjedhet magán a ChatGPT-n, a kapcsolódó fejlesztői infrastruktúrában.
A kutatók a Anthropic Claude Opus 5-öt használták a sérülékeny libheif csomag kivizsgálására és egy exploit kifejlesztésére.
Kezdetben a Claude Opus 4.8-at használták, de átváltottak az Opus 5-re, amely órákon belül működő ARM64-et produkált.
A kutatók ezután az exploitot a Discourse által használt x86-64 és jemalloc környezethez igazították.
A teljes út a felfedezéstől a OpenAI lerakatkörnyezetéhez való hozzáférésig kevesebb mint 72 órát vett igénybe.
A kutatók július 25-én a OpenAI Bugcrowd programján keresztül jelentették az eredményeket, és 6500 dollár kifizetést kaptak.
Forrás részletei: venturebeat.com ↗
Miért számít
Ez az incidens rávilágít az üzleti rendszerekhez kapcsolódó mesterséges intelligencia-ügynökökhöz kapcsolódó kockázatokra, valamint a nem megbízható fájlfeldolgozó folyamatok elkülönítésének, az alacsony szintű függőségek agresszív foltozásának, az egyesített identitásbizalom korlátozásának és az AI-ügynök hitelesítő adatainak a kiváltságos emberi fiókokkal való azonos ellenőrzésének fontosságára.
Az incidens rávilágít az üzleti rendszerekhez kapcsolódó mesterséges intelligencia-ügynökökhöz kapcsolódó kockázatokra.
Bemutatja, hogy az AI kódoló ágensek hogyan változtatják meg a kifinomult sebezhetőség-kihasználás gazdaságosságát.
A kutatók azzal érvelnek, hogy a határterület kódoló ágensek egyre inkább képesek végrehajtani az inkrementális kizsákmányolás-fejlesztési munka nagy részét emberi irányítással.
A tágabb értelemben vett libheif ökoszisztéma tovább erősíti a karbantartási problémát, hiszen 2026 folyamán több tucat biztonsági figyelmeztetést tettek közzé.
Az incidens hangsúlyozza, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén, ideértve a nem megbízható fájlfeldolgozó folyamatok elkülönítését, az alacsony szintű függőségek agresszív foltozását, az egyesített identitásbizalom korlátozását, és az AI-ügynök hitelesítő adatait ugyanolyan ellenőrzés mellett, mint a kiváltságos emberi fiókokat.
Interaktív mechanizmus: Hogyan működik valójában
Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Mit nézzünk ezután
Az incidens bemutatja, hogy az AI kódoló ágensek hogyan változtatják meg a kifinomult sebezhetőségek kihasználásának gazdaságosságát, és azt, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén.
Az incidens bemutatja az AI-ügynökök potenciális hatását a biztonságra.
Kiemeli, hogy a szervezeteknek proaktívabb megközelítést kell alkalmazniuk a biztonság terén.
A kutatók azzal érvelnek, hogy a mesterséges intelligencia kódoló ágensei megváltoztatják a kifinomult sebezhetőség-kihasználás gazdaságosságát.
Az incidens hangsúlyozza a nem megbízható fájlfeldolgozó folyamatok elkülönítésének és az alacsony szintű függőségek agresszív javításának fontosságát.
A kutatók megjegyzik, hogy az azonos típusú modellek gyorsabbá és olcsóbbá teszik a műszakilag nehéz kiaknázási fejlesztéseket.