High Tech

OpenAI piraté grâce à Opus 5 d’Anthropic : 3 000 dollars, 72 heures

Trois chercheurs de Hacktron AI ont compromis les dépôts de code internes d’OpenAI en s’appuyant sur Opus 5 d’Anthropic. L’incident, survenu en juillet 2026 et confirmé par OpenAI, repose sur la combinaison de deux vulnérabilités très banales.

Une chaîne de failles banales

Les chercheurs Harsh Jaiswal, Mohan Pedhapati et Rahul Maini ont identifié un dépassement de tampon (heap overflow) dans libheif, une bibliothèque de traitement d’images utilisée par la plateforme Discourse, qui héberge le forum communautaire d’OpenAI.

À cette faille s’ajoute une mauvaise configuration du système d’authentification unique (SSO) de l’entreprise. Leur association a permis de transformer un simple téléversement d’image en une exécution de code à distance (RCE).

Des comptes ChatGPT et Codex exposés

Selon Hacktron AI, jusqu’à il y a deux mois, tout utilisateur ou employé d’OpenAI se connectant au forum d’aide communautaire, à l’adresse community.openai.com, aurait pu voir ses comptes ChatGPT et Codex piratés.

« Le champ de ce à quoi nous aurions théoriquement pu accéder est énorme », ont indiqué les chercheurs. Un porte-parole d’OpenAI a déclaré à l’AFP que l’entreprise remerciait les chercheurs de l’avoir contactée et d’avoir partagé leurs observations.

Opus 5 change l’économie de l’attaque

L’équipe de recherche a d’abord échoué à automatiser l’exploit avec Claude Opus 4.8. Mais le jour même de la sortie du nouveau modèle Opus 5 par Anthropic, l’IA est parvenue à contourner les protections, notamment l’ASLR, et à finaliser l’intrusion en seulement trois heures.

Historiquement, exploiter des vulnérabilités de corruption de mémoire en contournant des sécurités comme l’ASLR exigeait une expertise rare et des semaines d’ingénierie. Ici, Opus 5 a généré l’exploit en quelques heures.

Un signal d’alarme pour les DSI

L’ensemble de la campagne de recherche, baptisée « HEIF Heist » et ciblant de multiples applications d’entreprise, a coûté moins de 3 000 dollars en jetons d’API. L’accès aux joyaux d’OpenAI n’aura coûté que 3 000 dollars et 72 heures.

Pour Hacktron AI, l’IA supprime une protection en transformant une plus grande part de cette expertise rare en puissance de calcul. Un travail qui nécessitait autrefois une équipe dotée de ressources importantes et des mois d’efforts peut désormais être compressé en quelques jours. Un changement de modèle de menace qui doit alerter les directions informatiques.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *