← AI hírek

YouTube · Wes Roth ·

OpenAI 72 órán belül hackelve: ChatGPT, Codex és monorepo hozzáférése

Wes Roth jelentette, hogy egy hackelő csoport kevesebb mint 72 óra alatt hozzáférést szerezett az OpenAI ChatGPT‑ és Codex‑fiókjaihoz, valamint a belső monorepo‑jához. A támadás ImageMagick és Opus 5 heap buffer overflow sebezhetőségekkel történt, ami AI-alapú autonóm ügynökök gyors alkalmazkodását teszi lehetővé.

Wes Roth tájékoztatott arról, hogy egy hackelő csoport kevesebb mint 72 órán belül hozzáférést szerezett az OpenAI ChatGPT‑ és Codex‑fiókjaihoz, valamint a belső monorepo‑jához. A támadók ImageMagick sebezhetőségével és Opus 5 heap buffer overflow-jával remote code execution-t hajtottak végre, módosítva a kódbázist és kihasználva az SSO sebezhetőségét.

A hackelés során a Google Single Sign‑On rendszert használták, így nem volt szükség jelszó megadására. Az OpenAI 6 500 USD jutalmat kínált a felderítésért. A monorepo tartalmazhatta a backend kódot, tréninganyagokat és biztonsági rendszereket.

A támadók egy képkezelő könyvtár (ImageMagick) sebezhetőségét is kihasználva hozzáfértek a szerverekhez, majd Opus 4.8 modelllel felfedezett heap buffer overflow exploitjával tovább lépték az incidenst. A későbbi Opus 5 kiadása után már lehetséges lett a Discourse fórum áttörése.

Wes Roth hangsúlyozta, hogy AI‑alapú autonóm ügynökök gyorsan alkalmazkodnak vállalati környezetekhez, privilegiumemelésre és laterális mozgásra képesek, ami jelentősen növeli a potenciális károkat.

Forrás: https://www.youtube.com/watch?v=iQGLI14p88Q