日本語

セキュリティOpenAIHacktron AI

研究者がAnthropicのClaudeを使用してDiscourseの脆弱性を悪用し、OpenAIの内部データにアクセス

この記事は翻訳です。 原文を読む

Hacktron AIのセキュリティ研究者が 2026,、2つの重大な脆弱性を悪用して、OpenAI従業員のChatGPTおよびCodexアカウントへの不正アクセスに成功しました。研究者らはAnthropicのClaudeモデルを利用してエクスプロイトの開発と移植を行い、最終的にOpenAIデベロッパーコミュニティが使用しているDiscourseフォーラムの脆弱性を介してリモートコード実行(RCE)を実現しました。

この攻撃は、画像処理中に使用される libheif パッケージの脆弱性を利用したものです。DiscourseフォーラムがHEIC/HEIFファイルを処理する際、変換のためにImageMagickコマンドにファイルを渡すため、脆弱な libheif ライブラリが露出します。研究者らはClaude Opus 4.8 を使用して、そのライブラリ内の未修正のセキュリティ問題を特定し、その後、Claude Opus 5 を使用して、Discourseで使用されている特定のx86-64 環境へエクスプロイトを移植しました。

フォーラムのアカウントを侵害することで、研究者らはOpenAIのシングルサインオン(SSO)設定を悪用することができ、より広範なサービスへのアクセスを可能にしました。機密データにアクセスすることなくその影響を証明するため、チームは侵害したCodexアカウントを使用して、OpenAIの内部モノレポに無害なプルリクエストを作成しました。

OpenAIはその後、この脆弱性を修正し、バグバウンティプログラムを通じてHacktron AIに $6,500 の報奨金を支払いました。Hacktron AIは、従来であれば多大な人間の専門知識と時間を必要とするエクスプロイトプロセスが、AIエージェントを使用することで劇的に加速したと述べています。

出典

  1. ハッカーがAnthropicのClaudeを使ってOpenAIに侵入 (GIGAZINE, 2026-09-19)
  2. Hacktron AI