Hacktron dringt in OpenAIs interne Repositories ein – über eine Sicherheitslücke im Forum

Hacking OpenAI

Hacktron dringt in OpenAIs interne Repositories ein – über eine Sicherheitslücke im Forum

Hacktron nutzte eine Heap-Overflow-Schwachstelle in libheif und eine SSO-Fehlkonfiguration, um ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern zu übernehmen. Über die verbundene GitHub-Integration gelangten sie in interne Repositories. Der Angriff dauerte weniger als 72 Stunden; OpenAI zahlte 6.500 Dollar Kopfgeld. Die Forscher betonen, dass KI-Modelle wie Claude Opus 5 die Ausnutzung erheblich beschleunigen und die Ökonomie von Exploits verändern.

KI entfernt diesen Schutz, indem sie einen Großteil dieser knappen Expertise in Rechenleistung umwandelt.

Mehr von diesem Tag

2026-09-18