Un equipo de hackers, conocido como HacktronAI, ha comprometido con éxito varias cuentas de empleados de OpenAI, accediendo a los repositorios internos de la empresa y posiblemente a otros servicios conectados. Los hackers explotaron una vulnerabilidad en el decodificador de imágenes libheif y una falla de configuración en la identidad de SSO de OpenAI para obtener ejecución de código remoto en el foro Discourse de la empresa.

La vulnerabilidad fue descubierta el 23 de julio, cuando el equipo comenzó a revisar la tubería de carga de imágenes de Discourse. Descubrieron que los archivos HEIC y HEIF seguían un camino inusual, que expuso el parser subyacente de libheif directamente a archivos controlados por el atacante. El equipo luego utilizó un modelo de inteligencia artificial, Claude Opus 5, para desarrollar una explotación funcional, que les permitió obtener ejecución de código remoto en el foro Discourse.

Una vez que obtuvieron acceso al foro, los hackers pudieron comprometer la cuenta de un empleado de OpenAI, que estaba conectada a la organización de GitHub de la empresa. Luego utilizaron la cuenta de Codex del empleado para abrir una solicitud de extracción en el monorepo interno de OpenAI, demostrando el impacto potencial de la vulnerabilidad.

Los hackers informaron la vulnerabilidad a OpenAI y Discourse, y ambas empresas han parcheado el problema desde entonces. OpenAI pagó a los hackers una recompensa de $6,500 por su descubrimiento, y Discourse ha agregado la sandbox de procesamiento de imágenes como una medida de defensa en profundidad.

El incidente destaca los riesgos potenciales de las vulnerabilidades en software ampliamente utilizado y la importancia de proteger los sistemas críticos de Internet. El equipo HacktronAI continúa su investigación sobre vulnerabilidades en laboratorios de frontera y otros sistemas críticos de Internet, con el objetivo de ayudar a proteger Internet encontrando y eliminando vulnerabilidades antes de que los actores maliciosos puedan explotarlas.

El Proyecto de Investigación HEIF Heist

El descubrimiento de la vulnerabilidad de libheif por parte del equipo HacktronAI fue parte de un proyecto de investigación más grande, conocido como el HEIF Heist. El proyecto involucró rastrear la biblioteca libheif a través de múltiples empresas y frameworks, incluyendo Slack, Meta, GitHub Enterprise y frameworks de Node.js como Next.js, Astro y Gatsby.

El equipo encontró que muchas de estas empresas eran vulnerables a la misma explotación de libheif y pudieron demostrar el impacto potencial de la vulnerabilidad al acceder a sistemas y datos internos. La investigación destaca la importancia de proteger el software ampliamente utilizado y los riesgos potenciales de las vulnerabilidades en los sistemas críticos de Internet.

Questo articolo è stato scritto con l'assistenza dell'IA.
News Factory APP - notizie agentiche per potenziare il tuo SEO e AEO.