要約
2026年7月25日、HacktronAIチームはOpenAIの従業員のChatGPTアカウントにアクセスするために、2つの重大な脆弱性を悪用しました。このアクセスにより、OpenAI内部のリポジトリや他のサービスへの接続が可能となり、その範囲は広がりました。約72時間以内に脆弱性を発見し、OpenAIに報告した後、迅速な修正が行われました。
この問題の背景には、OpenAIのシングルサインオン(SSO)の設定ミスと、libheifライブラリに関連するリモートコード実行(RCE)の脆弱性がありました。HacktronAIチームは、これらの脆弱性を利用して、OpenAIのコミュニティフォーラムでの管理者アクセスを獲得しました。これにより、GitHubやSlackなどの他のサービスにも影響を及ぼす可能性がありました。
最終的に、OpenAIはこの問題を解決し、同チームに対して6500ドルの報奨金を支払いました。この一連の流れは、AI企業におけるセキュリティ脆弱性のリスクを浮き彫りにし、今後の改善点を示唆しています。
元記事: https://www.hacktron.ai/blog/hacking-openai
公開日: Fri, 18 Sep 2026 02:47:24 +0000
この記事はAIアシスト編集により作成されています。
📰 元記事: 元記事を読む