Investigación 'HEIF Heist' expone fallos en OpenAI, Slack, Meta y GitHub
Resumen En qué punto está
Investigadores de Hacktron AI identificaron una familia de vulnerabilidades en bibliotecas de decodificación de imágenes (libheif, libde265) que afectan a OpenAI, Slack, Meta y GitHub. Usando modelos de IA como Claude Opus y GPT-5.6 Sol, lograron ejecución remota de código a través del foro de OpenAI y accedieron a cuentas corporativas y a un repositorio privado, incluyendo el monorepo interno de OpenAI mediante un fallo de configuración SSO. La campaña completa se realizó en dos meses con menos de 3.000 dólares en tokens de IA. OpenAI confirmó los hallazgos, corrigió los fallos, revocó tokens y pagó 6.500 dólares de recompensa.
Resumen generado mediante IA a partir de las 2 noticias de la historia. Última actualización: hace 2 h.
Enviar esta historia por correo
Línea temporal
-
Investigadores usaron Claude de Anthropic para explotar fallos y acceder al código interno de OpenAI
Investigadores de Hacktron AI usaron modelos Claude para explotar una vulnerabilidad de desbordamiento de heap buffer en Discourse y un fallo de configuración SSO, logrando acceder a una cuenta de empleado y al monorepo…
-
Investigación 'HEIF Heist' revela cómo una imagen manipulada comprometió sistemas de OpenAI, Slack, Meta y GitHub
Hacktron AI descubrió una familia de vulnerabilidades en bibliotecas de decodificación de imágenes HEIF/HEIC/AVIF (libheif, libde265) que afectan a servicios como OpenAI, Slack, Meta y GitHub. En OpenAI lograron…