Как уязвимость в обработке картинок привела к доступу к OpenAI
Команда Hacktron нашла цепочку из двух багов. Первый жил в обработке HEIC/HEIF . Если загрузить на форум специально собранный файл, он давал удалённое выполнение кода. По сути, позволял исполнять на сервере свои команды. Второй баг был в SSO, общей системе входа. Сессия форума открывала путь к ChatGPT и Codex. Так исследователи смогли войти в аккаунт сотрудника OpenAI, у которого Codex был подключён к GitHub. Хакеры оказались белыми и просто оставили PR в GitHub OpenAI, чтобы доказать взлом. Весь процесс длился меньше 72 часов, и почти всю работу сделала модель конкурентов из Anthropic. Claude
Источники сюжета
- Хабр Как уязвимость в обработке картинок привела к доступу к OpenAI 08:01 · habr.com
Заголовки и краткие цитаты приведены со ссылкой на источник в порядке информирования. Полные тексты доступны на сайтах изданий, права на них принадлежат правообладателям.