Language Selection

Retrouvez votre bien-être dans ces temps dure sur Terre , Essayez le MedBed Quantique!
Cliquez ici pour réserver votre séance

Famille et pour toute la Famille avec Le Medbed Quantique® Orgo-Life® une technologie du Canada

Advertising by Adpathway

         

 Advertising by Adpathway

Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI

1 week_ago 35

         

NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life®

  Publicité par Adpathway

Une équipe de recherche en cybersécurité a exploité deux failles combinées pour accéder à des comptes d’employés d’OpenAI et atteindre les dépôts de code internes de l’entreprise, avec l’assistance de Claude Opus 5.

OpenAI en guise de cible, Claude Opus 5 dans le rôle de la tête chercheuse.

Le 13 septembre 2026, les chercheurs en cybersécurité d’Hacktron ont publié le récit détaillé d’une intrusion menée le 25 juillet contre OpenAI.

Une compromission rendue possible par la combinaison d’une faille dans le système d’authentification unique d’OpenAI et d’un bug dans une bibliothèque de traitement d’images. Avec ces accès, ils ont atteint les dépôts de code internes d’OpenAI. Plutôt que d’y toucher, ils ont ouvert une proposition de modification de code anodine, via le compte compromis. La preuve minimale qu’il fallait pour démontrer l’accès avant de tout arrêter et signaler l’incident.

Une affaire reprise par le Wall Street Journal, et survenue deux semaines après l’intrusion chez Hugging Face. Cette fois, OpenAI se retrouve du côté de la cible plutôt que de la source de l’attaque.

Box Bitdefender (2)

Et votre vie numérique devient sereine

Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité

Les chercheurs y voient un nouvel exemple de la façon dont l’IA fait tomber les barrières techniques qui protégeaient jusque-là les entreprises : une expertise rare qui devient, disent-ils, une simple question de puissance de calcul disponible.

On July 25, our team hacked OpenAI.

It took us less than 72 hours.

Two vulnerabilities chained together gave us access to ChatGPT and Codex accounts belonging to OpenAI employees. We demonstrated the impact with a harmless PR in OpenAI’s internal monorepo.

The full chain:…

— Hacktron AI (@HacktronAI) September 18, 2026

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Comment l’intrusion s’est déroulée

Le point d’entrée de l’intrusion a été le forum d’aide d’OpenAI, hébergé sur le logiciel Discourse. Un forum qui permet aux utilisateurs d’y uploader des images, y compris au format HEIC, popularisé par les iPhone.

Problème : Discourse ne sait pas vérifier ce format lui-même, il délègue cette tâche à ImageMagick, un outil qui s’appuie à son tour sur une bibliothèque tierce appelée libheif. Et c’est ici que Claude entre en jeu.

Les chercheurs ont utilisé Opus 4.8 pour analyser le code de libheif et identifier une correction de sécurité absente de la version installée. Le modèle a découvert qu’un correctif de sécurité publié un an plus tôt n’avait jamais été intégré au système, un oubli qui laissait la version installée vulnérable à un dépassement de mémoire tampon.

En envoyant une image HEIC spécialement construite, il devenait possible de faire exécuter du code arbitraire sur le serveur qui traite cette image.

claude anthropicClaude AI. // Source : Montage Numerama

Opus 5 rend la faille exploitable

Reste que construire un exploit fiable à partir de cette faille s’est révélé plus difficile que prévu pour Opus 4.8 ; le modèle peinait notamment à contourner les protections mémoire activées par défaut sur le serveur ciblé.

Mais voilà, le 24 juillet, Anthropic a publié Claude Opus 5. Relancé sur le même problème, ce nouveau modèle a produit un exploit fonctionnel en quelques heures.

Il a fallu dans un premier temps tromper l’outil. Lorsque les chercheurs ont voulu l’utiliser contre une cible distante, Claude a d’abord refusé. Ils ont contourné ce refus en faisant passer leur propre serveur de test pour une cible de type capture-the-flag, un exercice de sécurité couramment utilisé pour l’entraînement, où attaquer un système est justement l’objectif légitime de l’exercice.

OpenAI a corrigé la vulnérabilité et révoqué les jetons et sessions concernés dès le 25 juillet, quelques heures après avoir reçu le rapport des chercheurs. Discourse a suivi le mouvement quelques jours plus tard, avec un correctif prêt le 27 juillet accompagné d’un système de sandbox pour isoler le traitement des images à l’avenir, puis la publication d’un avis de sécurité détaillé le lendemain.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA


read-entire-article

         

        

Une nouvelle Vibration dans le Monde entier avec les Franchise Medbed Quantique®!  

Protéger toute votre famille avec la technologie Orgo-Life®

  Advertising by Adpathway