Des chercheurs indépendants en sécurité ont accédé aux systèmes d’OpenAI en utilisant le modèle Claude d’Anthropic. Selon l’événement rapporté par The Wall Street Journal, l’équipe de trois personnes de Hacktron AI a mené l’attaque dans le cadre du programme de primes aux bogues d’OpenAI et a signalé ses découvertes à l’entreprise. OpenAI a versé une récompense de 6 500 $ aux chercheurs de l’équipe.
Les chercheurs ont relié deux vulnérabilités critiques pour accéder aux comptes ChatGPT de plusieurs employés d’OpenAI et pénétrer dans les logiciels de l’entreprise. OpenAI a annoncé que les problèmes avaient été corrigés. Hacktron a trouvé le 25 juillet un moyen d’entrer dans le système via Discourse, le logiciel tiers qui fait fonctionner le forum communautaire d’OpenAI.
Le point de départ de l’attaque était constitué d’images au format HEIF ou HEIC téléversées sur le forum. Discourse utilisait les bibliothèques ImageMagick et libheif pour convertir ces fichiers en JPEG. Une erreur de mémoire dans libheif permettait de prendre le contrôle du serveur au moyen d’une image spécialement conçue. L’erreur avait été corrigée plusieurs mois auparavant, mais n’avait pas reçu de numéro CVE, car elle n’avait pas été officiellement signalée comme une vulnérabilité. Hacktron a donc indiqué que Discourse pouvait avoir continué à utiliser une version vulnérable.
L’équipe a expliqué que le Claude Opus 4.8 qu’elle utilisait avait du mal à produire un code d’exploitation fonctionnel, mais qu’il avait réussi à accomplir la même tâche quelques heures après la publication de l’Opus 5 par Anthropic. Après être entrés sur le serveur Discourse, les chercheurs ont découvert une autre vulnérabilité qui leur permettait de prendre le contrôle des comptes ChatGPT et Codex des utilisateurs. Ces comptes comprenaient également ceux d’employés d’OpenAI ; les chercheurs ont indiqué avoir compromis, grâce à Codex, le compte d’un employé lié à l’organisation GitHub d’OpenAI. Discourse a publié un correctif le 27 juillet.
L’incident a renforcé les inquiétudes concernant la capacité des outils d’intelligence artificielle à être utilisés dans des cyberattaques. Matt Fredrikson, CEO de Gray Swan, a déclaré que la possibilité d’accéder à ces outils pour 200 $ par mois amplifiait le risque. De son côté, le fondateur de Hacktron, Mohan Pedhapati, a indiqué que l’intelligence artificielle réduisait l’expertise nécessaire pour développer des exploits et que des travaux qui prenaient des mois pouvaient être réalisés en quelques jours.
Pourquoi est-ce important ?
L’incident montre que les logiciels tiers situés en dehors des limites de sécurité propres à une entreprise peuvent également représenter un risque critique pour les comptes d’entreprise et les codes sources. Le fait qu’un problème déjà corrigé, mais qui n’avait pas été officiellement enregistré comme une vulnérabilité, ait pu être exploité montre que, tout comme la gestion des correctifs, le signalement des vulnérabilités et la mise à jour des versions jouent également un rôle déterminant. L’accélération du processus de développement d’exploits par les outils d’intelligence artificielle renforce les inquiétudes selon lesquelles le seuil d’expertise technique nécessaire pour ce type d’attaques pourrait diminuer. En revanche, les programmes de bug bounty offrent aux chercheurs un canal pour transmettre leurs découvertes aux entreprises avant qu’elles ne se transforment en attaques ; toutefois, la question de savoir si ces canaux couvrent les composants tiers et les comptes des employés reste ouverte.
Contexte
OpenAI n’est pas un nouveau nom dans les archives de FikirPilot : nous avons publié 67 articles mentionnant ce nom au cours des 90 derniers jours ; le plus récent date du 19 septembre 2026.