Hasty Briefsbeta

双语

A heap overflow and SSO misconfiguration to compromise OpenAI internal repos

8 hours ago
  • 研究人员利用两个漏洞,在72小时内攻破了多个OpenAI员工的ChatGPT账户,并访问了内部仓库。
  • 第一个漏洞是libheif中的堆缓冲区溢出,通过OpenAI的Discourse论坛上的图片上传被利用,第二个是允许账户劫持的SSO配置错误。
  • 团队使用AI模型(Opus 4.8和Opus 5)开发和调整漏洞利用代码,其中Opus 5在启用ASLR的环境下更快成功。
  • 这次攻击表明,AI降低了漏洞利用开发所需的专业知识,使得以前昂贵的堆内存破坏攻击变得更加可行。
  • OpenAI在14小时内修复了该问题,并支付了6500美元的赏金,而Discourse修复了libheif漏洞并增加了沙箱保护。
  • 这项研究在代币上花费不到3000美元,由三名研究人员历时两个月完成,目标公司不仅限于OpenAI。
  • HEIF Heist攻击突显了需要更新威胁模型,以考虑AI驱动的利用经济性。
  • 受影响系统包括任何通过libheif处理.heic/.heif/.avif图像的系统,建议更新到1.23.4+版本并采取纵深防御措施。