Uma equipe de hackers, conhecida como HacktronAI, comprometeu com sucesso várias contas de funcionários da OpenAI, ganhando acesso aos repositórios internos da empresa e potencialmente a outros serviços conectados. Os hackers exploraram uma vulnerabilidade no decodificador de imagens libheif e uma falha de configuração na identidade SSO da OpenAI para ganhar execução de código remoto no fórum Discourse da empresa.
A vulnerabilidade foi descoberta em 23 de julho, quando a equipe começou a revisar o pipeline de upload de imagens do Discourse. Eles descobriram que os arquivos HEIC e HEIF seguiam um caminho incomum, que expunha o parser libheif subjacente diretamente a arquivos controlados pelo atacante. A equipe então usou um modelo de IA, Claude Opus 5, para desenvolver uma exploração funcional, que lhes permitiu ganhar execução de código remoto no fórum Discourse.
Depois de ganharem acesso ao fórum, os hackers foram capazes de comprometer a conta de um funcionário da OpenAI, que estava conectada à organização GitHub da empresa. Eles então usaram a conta Codex do funcionário para abrir uma solicitação de pull no monorepo interno da OpenAI, demonstrando o impacto potencial da vulnerabilidade.
Os hackers relataram a vulnerabilidade à OpenAI e ao Discourse, e ambas as empresas já corrigiram o problema. A OpenAI pagou aos hackers uma recompensa de $6.500 por sua descoberta, e o Discourse adicionou a sandbox de processamento de imagens como uma medida de defesa em profundidade.
O incidente destaca os riscos potenciais de vulnerabilidades em softwares amplamente utilizados e a importância de proteger sistemas críticos da internet. A equipe HacktronAI continua sua pesquisa sobre vulnerabilidades em laboratórios de fronteira e outros sistemas críticos da internet, com o objetivo de ajudar a proteger a internet encontrando e eliminando vulnerabilidades antes que atores mal-intencionados possam explorá-las.
O Projeto de Pesquisa HEIF Heist
A descoberta da equipe HacktronAI da vulnerabilidade libheif foi parte de um projeto de pesquisa mais amplo, conhecido como o HEIF Heist. O projeto envolveu rastrear a biblioteca libheif em várias empresas e frameworks, incluindo Slack, Meta, GitHub Enterprise e frameworks Node.js como Next.js, Astro e Gatsby.
A equipe descobriu que muitas dessas empresas eram vulneráveis à mesma exploração libheif e foram capazes de demonstrar o impacto potencial da vulnerabilidade ganhando acesso a sistemas e dados internos. A pesquisa destaca a importância de proteger softwares amplamente utilizados e os riscos potenciais de vulnerabilidades em sistemas críticos da internet.
This article was written with the assistance of AI.
News Factory APP - agentic news to boost your SEO & AEO.