Apa yang berlaku
Penyelidik keselamatan daripada Hacktron AI menggunakan Anthropic Opus 5 Claude untuk menggodam akaun ChatGPT pekerja OpenAI dan mencapai persekitaran GitHub dalaman syarikat. Para penyelidik menemui kelemahan dalam pelaksanaan log masuk tunggal OpenAI yang membenarkan mereka menukar kawalan persekitaran forum kepada akses kepada akaun ChatGPT dan Codex kepunyaan pengguna yang telah mengesahkan melalui perkhidmatan tersebut. Mereka kemudiannya menggunakan akses akaun pekerja yang terjejas kepada Codex untuk membuat permintaan tarik yang tidak berbahaya dalam monorepo dalaman OpenAI, menunjukkan bahawa kompromi akaun boleh melangkaui ChatGPT itu sendiri ke dalam infrastruktur pembangun yang disambungkan.
Para penyelidik menggunakan Claude Opus 5 Anthropic untuk menyiasat pakej libheif yang terdedah dan membangunkan eksploitasi.
Mereka pada mulanya menggunakan Claude Opus 4.8 tetapi bertukar kepada Opus 5, yang menghasilkan eksploitasi ARM64 yang berfungsi dalam beberapa jam.
Para penyelidik kemudian menyesuaikan eksploitasi kepada persekitaran x86-64 dan jemalloc yang digunakan oleh Discourse.
Laluan penuh daripada penemuan kepada akses kepada persekitaran repositori OpenAI mengambil masa kurang daripada 72 jam.
Para penyelidik melaporkan penemuan itu melalui program Bugcrowd OpenAI pada 25 Julai dan menerima pembayaran sebanyak $6,500.
Butiran sumber: venturebeat.com ↗
Mengapa ia penting
Insiden ini menyerlahkan risiko yang berkaitan dengan ejen AI yang disambungkan kepada sistem perniagaan dan kepentingan mengasingkan saluran paip pemprosesan fail yang tidak dipercayai, memastikan kebergantungan peringkat rendah ditambal secara agresif, mengekang kepercayaan identiti bersekutu dan merawat kelayakan ejen AI dengan penelitian yang sama seperti akaun manusia istimewa.
Insiden itu menyerlahkan risiko yang berkaitan dengan ejen AI yang berkaitan dengan sistem perniagaan.
Ia menunjukkan cara ejen pengekodan AI mengubah ekonomi eksploitasi kerentanan yang canggih.
Para penyelidik berpendapat bahawa ejen pengekodan sempadan semakin boleh melakukan banyak kerja pembangunan eksploitasi tambahan di bawah arahan manusia.
Ekosistem libheif yang lebih luas memperkukuh masalah penyelenggaraan, dengan berpuluh-puluh nasihat keselamatan diterbitkan pada tahun 2026.
Insiden itu menekankan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan, termasuk mengasingkan saluran paip pemprosesan fail yang tidak dipercayai, mengekalkan kebergantungan peringkat rendah secara agresif ditampal, mengekang kepercayaan identiti bersekutu dan merawat kelayakan ejen AI dengan penelitian yang sama seperti akaun manusia istimewa.
Mekanisme Interaktif: Bagaimana Ia Berfungsi Sebenarnya
Terokai teknologi asas di sebalik pembangunan ini secara interaktif.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Apa yang perlu ditonton seterusnya
Insiden itu menunjukkan bagaimana ejen pengekodan AI mengubah ekonomi eksploitasi kerentanan yang canggih dan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan.
Insiden itu menunjukkan potensi kesan ejen AI terhadap keselamatan.
Ia menyerlahkan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan.
Para penyelidik berpendapat bahawa ejen pengekodan AI sedang mengubah ekonomi eksploitasi kerentanan yang canggih.
Insiden itu menekankan kepentingan mengasingkan saluran paip pemprosesan fail yang tidak dipercayai dan memastikan kebergantungan peringkat rendah ditambal secara agresif.
Para penyelidik mendapati bahawa kelas model yang sama menjadikan pembangunan eksploitasi yang sukar secara teknikal lebih cepat dan lebih murah.