SSysDigest
Trois chercheurs piratent OpenAI en interne, grâce à Claude Opus 5

Photo : Sora Shimazaki sur Pexels

Intelligence Artificielle

Trois chercheurs piratent OpenAI en interne, grâce à Claude Opus 5

Une petite équipe a réussi à s'introduire dans les systèmes internes d'OpenAI (dépôt de code, Slack, GitHub) pour moins de 3 000 dollars de tokens IA. Le coupable : Claude Opus 5.

actuIAsécurité
Partager :

Accroche-toi, celle-là elle est bonne. Une équipe de trois chercheurs chez Hacktron a réussi à s'introduire dans les entrailles d'OpenAI le 25 juillet dernier, et ils viennent tout juste de publier les détails de leur exploit. Le point d'entrée ? Une faille de dépassement de tampon planquée dans une bibliothèque appelée libheif, repérable via le forum Discourse de l'entreprise. Ajoute à ça un souci dans le système d'authentification unique, et hop, ils se retrouvent à prendre le contrôle de comptes ChatGPT et Codex d'employés, jusqu'à pouvoir ouvrir une demande de fusion dans le dépôt de code interne.

Ce qui rend l'histoire encore plus dingue, c'est le rôle qu'a joué l'IA dans tout ça. Avec Claude Opus 4.8, les chercheurs galéraient à sortir un exploit qui tienne la route. Mais le soir même de la sortie d'Opus 5, ils relancent la manœuvre et bingo, en quelques heures seulement, le modèle craque le problème. Comme quoi, un simple saut de version peut transformer une tentative bancale en réussite éclair.

Et la campagne ne s'est pas arrêtée là : les chercheurs ont aussi mis le nez dans Slack, Meta et GitHub Enterprise. Le tout pour un budget dérisoire, moins de 3 000 dollars de tokens dépensés sur deux mois de boulot. Rassure-toi, les deux failles à l'origine de l'intrusion sont désormais corrigées, mais l'affaire montre bien à quel point les IA les plus récentes changent la donne côté cybersécurité, autant pour attaquer que pour défendre.

Sources

À lire aussi