Vad hände
Säkerhetsforskare från Hacktron AI använde Anthropic:s Claude Opus 5 för att hacka en OpenAI-anställds ChatGPT-konto och nå företagets interna GitHub-miljö. Forskarna upptäckte en sårbarhet i OpenAI:s implementering av enkel inloggning som gjorde det möjligt för dem att omvandla kontrollen över forummiljön till åtkomst till ChatGPT- och Codex-konton som tillhör användare som hade autentiserats genom tjänsten. De använde sedan det komprometterade medarbetarkontots åtkomst till Codex för att skapa en ofarlig pull-begäran i OpenAI:s interna monorepo, vilket visade att kontokompromissen kunde sträcka sig bortom själva ChatGPT till ansluten utvecklarinfrastruktur.
Forskarna använde Anthropic:s Claude Opus 5 för att undersöka det sårbara libheif-paketet och utveckla ett utnyttjande.
De använde initialt Claude Opus 4.8 men bytte till Opus 5, som producerade en fungerande ARM64-exploat inom några timmar.
Forskarna anpassade sedan exploateringen till x86-64- och jemalloc-miljön som används av Discourse.
Den fullständiga vägen från upptäckt till åtkomst till OpenAI:s förvarsmiljö tog mindre än 72 timmar.
Forskarna rapporterade fynden genom OpenAI:s Bugcrowd-program den 25 juli och fick en utbetalning på $6 500.
Källinformation: venturebeat.com ↗
Varför det spelar roll
Den här incidenten belyser riskerna förknippade med AI-agenter kopplade till affärssystem och vikten av att isolera opålitliga filbehandlingspipelines, hålla lågnivåberoenden aggressivt patchade, begränsa förtroende för förenat identitet och behandla AI-agents autentiseringsuppgifter med samma granskning som privilegierade mänskliga konton.
Incidenten belyser riskerna förknippade med AI-agenter kopplade till affärssystem.
Den visar hur AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering.
Forskarna hävdar att gränskodande agenter i allt högre grad kan utföra mycket av det inkrementella exploateringsutvecklingsarbetet under mänsklig ledning.
Det bredare libheif-ekosystemet förstärker underhållsproblemet, med dussintals säkerhetsråd publicerade under 2026.
Incidenten understryker behovet för organisationer att ta ett mer proaktivt tillvägagångssätt för säkerhet, inklusive att isolera opålitliga filbehandlingspipelines, hålla lågnivåberoenden aggressivt korrigerade, begränsa federerat identitetsförtroende och behandla AI-agents autentiseringsuppgifter med samma granskning som privilegierade mänskliga konton.
Interaktiv mekanism: hur det faktiskt fungerar
Utforska den underliggande tekniken bakom denna utveckling interaktivt.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Vad du ska titta på härnäst
Incidenten visar hur AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering och behovet för organisationer att ta ett mer proaktivt förhållningssätt till säkerhet.
Incidenten visar den potentiella inverkan av AI-agenter på säkerheten.
Det belyser behovet för organisationer att ta ett mer proaktivt förhållningssätt till säkerhet.
Forskarna hävdar att AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering.
Incidenten understryker vikten av att isolera opålitliga filbehandlingspipelines och att hålla lågnivåberoenden aggressivt patchade.
Forskarna noterar att samma klass av modeller gör tekniskt svår exploateringsutveckling snabbare och billigare.