← KI-Nachrichten

YouTube · Wes Roth ·

OpenAI gehackt innerhalb von 72 Stunden: Zugriff auf ChatGPT, Codex und Monorepo

Wes Roth berichtete, dass eine Hackergruppe in weniger als 72 Stunden Zugang zu den OpenAI ChatGPT‑ und Codex-Konten sowie zum internen Monorepo erlangt hat. Der Angriff erfolgte über ImageMagick- und Opus 5 Heap‑Buffer‑Overflow-Schwachstellen, was die schnelle Anpassung von KI‑basierten autonomen Agenten ermöglicht.

Wes Roth informierte darüber, dass eine Hackergruppe innerhalb von weniger als 72 Stunden Zugang zu den OpenAI ChatGPT‑ und Codex-Konten sowie zum internen Monorepo erlangt hat. Die Angreifer setzten die ImageMagick-Schwachstelle und einen Opus 5 Heap‑Buffer‑Overflow ein, um Remote Code Execution durchzuführen, änderten die Codebasis und nutzten die SSO-Schwachstelle aus.

Während des Hackings verwendeten sie das Google Single Sign‑On-System, sodass keine Passwortangabe erforderlich war. OpenAI bot 6 500 USD als Belohnung für die Aufdeckung an. Das Monorepo könnte Backend-Code, Trainingsmaterialien und Sicherheitssysteme enthalten haben.

Die Angreifer nutzten ebenfalls die Schwachstelle einer Bildverarbeitungsbibliothek (ImageMagick), um Zugriff auf die Server zu erhalten, und setzten anschließend einen Heap‑Buffer‑Overflow-Exploit des Opus 4.8-Modells ein, um den Vorfall weiter auszubauen. Nach der Veröffentlichung von Opus 5 wurde es möglich, das Discourse‑Forum zu durchbrechen.

Wes Roth betonte, dass KI‑basierte autonome Agenten sich schnell an Unternehmensumgebungen anpassen, Privilegien erhöhen und lateral bewegen können, was die potenziellen Schäden erheblich steigert.

Quelle: https://www.youtube.com/watch?v=iQGLI14p88Q