2026, 7月、Hacktronのセキュリティ研究者たちが、2つの脆弱性を組み合わせることで、複数のOpenAI従業員のChatGPTアカウントへのアクセスに成功しました。この侵害により、研究チームはOpenAIの内部リポジトリへのアクセスが可能となり、同社の内部モノレポでプルリクエストを作成することで、そのアクセス権を実証しました。
このエクスプロイトは、libheifライブラリにおける遠隔コード実行(RCE)の脆弱性を標的としたものです。この脆弱性は、Discourseがホストするコミュニティフォーラム(community.openai.com)が、ImageMagickを介してHEIC/HEIFファイルを処理する際にトリガーされます。研究者たちはAnthropicのClaudeモデルを利用してエクスプロイトの開発と移植を行っており、Claude Opus 5 が、x86-64 環境向けにわずか数時間でエクスプロイトを適応させることができたと述べています。彼らは、AIの能力向上によって、小規模なチームであっても、特定のターゲット環境に対して迅速にエクスプロイトを適応させることが可能になっていることを指摘しました。
この侵害は、OpenAIのアイデンティティ基盤におけるシングルサインオン(SSO)の設定ミスによって助長されました。これにより、コミュニティフォーラムの侵害が、ChatGPTやCodexを含むより広範なサービスへのアクセスへとエスカレートすることを許してしまいました。
OpenAIはその後、問題を修正し、同社のバグバウンティプログラムを通じて研究者に $6,500 の報奨金を支払いました。Discourseもパッチをリリースし、多層防御策として追加の画像処理サンドボックスを実装しました。
出典
- Hacking OpenAI (Hacker News Frontpage, 2026-09-18)
- GitHub Advisory
他2件の出典出典を閉じる
- Researchers used Claude to hack OpenAI (Ars Technica AI, 2026-09-18)
- Security researchers used Claude to help them hack into OpenAI (The Verge AI, 2026-09-18)