Wat is er gebeurd
Beveiligingsonderzoekers van Hacktron AI gebruikten Claude Opus 5 van Anthropic om het ChatGPT-account van een OpenAI-medewerker te hacken en de interne GitHub-omgeving van het bedrijf te bereiken. De onderzoekers ontdekten een kwetsbaarheid in de single sign-on-implementatie van OpenAI waardoor ze de controle over de forumomgeving konden omzetten in toegang tot ChatGPT- en Codex-accounts van gebruikers die zich via de service hadden geverifieerd. Vervolgens gebruikten ze de toegang van het gecompromitteerde werknemersaccount tot Codex om een onschadelijk pull-verzoek in de interne monorepo van OpenAI te creëren, wat aantoonde dat het gecompromitteerde account zich verder kon uitstrekken dan ChatGPT zelf naar de verbonden ontwikkelaarsinfrastructuur.
De onderzoekers gebruikten Claude Opus 5 van Anthropic om het kwetsbare libheif-pakket te onderzoeken en een exploit te ontwikkelen.
Ze gebruikten aanvankelijk Claude Opus 4.8, maar schakelden over op Opus 5, wat binnen enkele uren een werkende ARM64-exploit opleverde.
De onderzoekers hebben de exploit vervolgens aangepast aan de x86-64- en jemalloc-omgeving die door Discourse wordt gebruikt.
Het volledige pad van ontdekking tot toegang tot de repositoryomgeving van OpenAI duurde minder dan 72 uur.
De onderzoekers rapporteerden de bevindingen op 25 juli via het Bugcrowd-programma van OpenAI en ontvingen een uitbetaling van $ 6.500.
Brongegevens: venturebeat.com ↗
Waarom het ertoe doet
Dit incident benadrukt de risico's die gepaard gaan met AI-agents die zijn verbonden met bedrijfssystemen en het belang van het isoleren van niet-vertrouwde bestandsverwerkingspijplijnen, het op agressieve wijze patchen van afhankelijkheden op laag niveau, het beperken van het vertrouwen in de federatieve identiteit en het behandelen van de inloggegevens van AI-agenten met dezelfde controle als geprivilegieerde menselijke accounts.
Het incident benadrukt de risico’s die verbonden zijn aan AI-agenten die verbonden zijn met bedrijfssystemen.
Het laat zien hoe AI-codeermiddelen de economie van geavanceerde misbruik van kwetsbaarheden veranderen.
De onderzoekers beweren dat frontier-codeeragenten in toenemende mate een groot deel van het incrementele werk voor de ontwikkeling van exploits onder menselijke leiding kunnen uitvoeren.
Het bredere libheif-ecosysteem versterkt het onderhoudsprobleem, met tientallen beveiligingsadviezen die in 2026 zijn gepubliceerd.
Het incident benadrukt de noodzaak voor organisaties om een meer proactieve benadering van beveiliging te hanteren, waaronder het isoleren van niet-vertrouwde pipelines voor bestandsverwerking, het op agressieve wijze patchen van afhankelijkheden op laag niveau, het beperken van het vertrouwen in de federatieve identiteit en het behandelen van de inloggegevens van AI-agenten met dezelfde controle als geprivilegieerde menselijke accounts.
Interactief mechanisme: hoe het eigenlijk werkt
Ontdek interactief de onderliggende technologie achter deze ontwikkeling.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Wat je nu moet bekijken
Het incident laat zien hoe AI-codeermiddelen de economie van geavanceerde misbruik van kwetsbaarheden veranderen en de noodzaak voor organisaties om een meer proactieve benadering van beveiliging te hanteren.
Het incident toont de potentiële impact van AI-agenten op de veiligheid aan.
Het benadrukt de noodzaak voor organisaties om een meer proactieve benadering van beveiliging te hanteren.
De onderzoekers beweren dat AI-codeermiddelen de economie van geavanceerde uitbuiting van kwetsbaarheden veranderen.
Het incident benadrukt het belang van het isoleren van niet-vertrouwde pipelines voor bestandsverwerking en het agressief patchen van afhankelijkheden op laag niveau.
De onderzoekers merken op dat dezelfde klasse modellen de ontwikkeling van technisch moeilijke exploits sneller en goedkoper maakt.