Hasty Briefsbeta

双语

Claude couldn't hack OpenAI. Then Anthropic shipped Opus 5

4 hours ago
  • Hacktron AI利用Discourse使用的libheif中的堆缓冲区溢出,通过精心构造的HEIC图像在OpenAI的论坛上触发代码执行。
  • 该漏洞通过CVE-2026-32882和GHSA-vhm9-85gw-x335安全公告披露,CVSS评分8.8;由于缺乏向后移植标记,部署的Debian软件包中仍未修补。
  • 最初的漏洞利用未能突破内存保护;Claude Opus 4.8仅在关闭内存随机化时有效,但发布的Opus 5在不到3小时内成功攻击ARM64,并在约7小时内获得了远程代码执行能力。
  • 当通过虚假的CTF URL指向本地实例时,Claude自主开发了漏洞利用,展示了在内存损坏利用方面的能力。
  • 研究人员串联了插件漏洞利用:权限过高的SSO令牌授予了员工账户的API访问权限,从而获得Codex和私有GitHub访问权限,在OpenAI的单一仓库中发起了一个无害的拉取请求。
  • 完整攻击链:HEIF上传 → libheif溢出 → 论坛远程代码执行 → SSO令牌滥用 → 员工账户 → GitHub → 拉取请求。
  • ‘HEIF Heist’项目在两个月内花费了不到3000美元的代币;OpenAI支付了6500美元的赏金并修复了令牌权限。