← Về bảng nóng
SỰ KIỆNĐã lắng xuống

Nhóm nghiên cứu dùng Claude Opus 5 tấn công OpenAI, nhận 6.500 USD tiền thưởng tìm lỗi

Tổng quan sự kiện

Toàn cảnh do AI tổng thuật

Ba nhà nghiên cứu từ công ty bảo mật Hacktron AI đã sử dụng mô hình Claude của Anthropic để khai thác chuỗi lỗ hổng trên diễn đàn cộng đồng OpenAI (được vận hành bởi bên thứ ba là Discourse), từ đó xâm nhập vào tài khoản ChatGPT/Codex của nhiều nhân viên OpenAI và tiếp cận kho mã nguồn nội bộ của công ty này. Theo Hacktron, cuộc tấn công bắt đầu vào ngày 25 tháng 7 năm 2026: họ tận dụng lỗ hổng xử lý hình ảnh libheif để thực thi mã từ xa trên máy chủ Discourse, sau đó lợi dụng khiếm khuyết trong cấu hình đăng nhập một lần (SSO) của OpenAI để chiếm quyền điều khiển tài khoản nhân viên thông qua token đăng nhập diễn đàn. Để chứng minh quyền truy cập, họ đã dùng tài khoản Codex của một nhân viên để gửi một yêu cầu kéo (PR #1186742) vào kho mã nguồn monorepo nội bộ của OpenAI, đồng thời khẳng định không xem xét các dữ liệu nhạy cảm. Tổng chi phí token cho toàn bộ cuộc tấn công chưa đến 3.000 USD.

Hacktron cho biết, mô hình Claude Opus 4.8 được sử dụng ban đầu đã không thể tạo ra mã khai thác tin cậy sau nhiều lần thử nghiệm, cho đến khi Anthropic ra mắt Opus 5 vào tối ngày 24 tháng 7. Mô hình mới này đã tạo ra mã khai thác thành công chỉ trong vài giờ. Các nhà nghiên cứu cũng cho biết chuỗi lỗ hổng này không chỉ tồn tại riêng ở Discourse mà là vấn đề nằm ở hệ thống SSO của OpenAI; bất kỳ dịch vụ nào sử dụng SSO này đều có nguy cơ bị tấn công với mức độ truy cập tương đương.

OpenAI xác nhận đã phát hiện hai vấn đề nằm ở cả Discourse và hệ thống của chính họ, đồng thời cho biết tất cả đã được khắc phục. OpenAI đã thu hẹp phạm vi quyền hạn của token đăng nhập cộng đồng, thu hồi các token và phiên làm việc bị ảnh hưởng, đồng thời chi trả 6.500 USD tiền thưởng cho Hacktron. OpenAI cũng làm rõ rằng các thử nghiệm nhắm vào diễn đàn do Discourse vận hành vốn nằm ngoài phạm vi chương trình săn lỗi nhận thưởng (bug bounty) của họ, khoản tiền thưởng này được trao cho các vấn đề thuộc về phía OpenAI. Discourse đã khắc phục lỗ hổng ngay trong ngày nhận được thông báo 25 tháng 7 và phát hành thông báo bảo mật vào ngày 28 tháng 7. Người phát ngôn của Anthropic từ chối bình luận.

Theo tờ Wall Street Journal, các nhà nghiên cứu đã có thể truy cập vào kho lưu trữ Monorepo trên GitHub của OpenAI. Những người am hiểu vấn đề cho biết nơi đây chứa các bí mật thuật toán của OpenAI nhưng không bao gồm trọng số mô hình. Do không muốn tiếp cận dữ liệu nhạy cảm, các nhà nghiên cứu không thể xác định mục đích cụ thể của hệ thống này. OpenAI cho biết quá trình kiểm tra GitHub đã phát hiện việc "truy cập hạn chế" vào siêu dữ liệu và các thay đổi mã nguồn của kho lưu trữ riêng tư.

Tổng thuật do AI tổng hợp từ toàn bộ bài đưa tin, cập nhật theo diễn biến · làm mới T7 · 19/09 · 01:04.

Diễn biến mới nhất

Xem chi tiết toàn cảnh sự việc tại đây.

Dòng thời gian đưa tin

Đang hiện 10 bài · tất cả · mới trước

T7 · 19/09

  1. Các chuyên gia bảo mật đã sử dụng Claude Opus 5 để xâm nhập hệ thống nội bộ của OpenAI trong vòng 72 giờ

    The Decoder: AI News

    Ba chuyên gia bảo mật từ Hacktron đã tận dụng mô hình Claude của Anthropic để tấn công vào hệ thống nội bộ và kho lưu trữ mã nguồn của OpenAI thông qua diễn đàn cộng đồng của hãng này trong chưa đầy 72 giờ.

    Đọc bản tiếng Việt →Đọc bài gốc ↗

T6 · 18/09

  1. Ba nhà nghiên cứu bảo mật đã sử dụng Claude Opus để xâm nhập tài khoản nhân viên OpenAI trong vòng 72 giờ

    The Verge: AI

    Ba nhà nghiên cứu bảo mật độc lập (nhóm Hacktron) cho biết, họ đã sử dụng Claude Opus 4.8 và 5 của Anthropic để tấn công tài khoản nhân viên OpenAI trong chưa đầy 72 giờ. Nhóm này đã truy cập vào kho lưu trữ GitHub có tên Monorepo, nhưng không xem mã nguồn bên trong mà chỉ sử dụng tài khoản Codex của nhân viên để gửi yêu cầu pull request nhằm chứng minh quyền truy cập.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  2. Nhóm nghiên cứu dùng Claude Opus 5 tấn công OpenAI, nhận 6.500 USD tiền thưởng tìm lỗi

    TechCrunch: AI

    Nhóm ba người từ Hacktron AI đã tận dụng Claude Opus 5 để phát hiện và kết nối hai lỗ hổng nghiêm trọng trong chương trình tiền thưởng tìm lỗi của OpenAI, qua đó chiếm quyền kiểm soát nhiều tài khoản ChatGPT của nhân viên OpenAI và nhận khoản tiền thưởng 6.500 USD. OpenAI cho biết các lỗ hổng này đã được khắc phục.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  3. Các nhà nghiên cứu dùng Claude để xâm nhập tài khoản nhân viên OpenAI, Anthropic đồng thời công bố dữ liệu tỷ trọng chi phí R&D AI

    Ars Technica: AI

    Các nhà nghiên cứu đã lợi dụng lỗ hổng cấu hình trên diễn đàn cộng đồng OpenAI (do bên thứ ba là Discourse lưu trữ) để truy cập vào cổng đăng nhập nội bộ, từ đó xâm nhập thành công tài khoản ChatGPT của một nhân viên OpenAI, vốn có quyền truy cập vào mã nguồn nội bộ thông qua GitHub.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  4. Nhóm 3 người dùng mô hình tiên tiến xâm nhập tài khoản nhân viên OpenAI với chi phí token chưa đầy 3.000 USD

    X: Haider (@haider1)

    Một nhóm gồm 3 người đã tận dụng hai lỗ hổng để chiếm quyền kiểm soát tài khoản ChatGPT/Codex của nhân viên OpenAI vào ngày 25 tháng 7, qua đó truy cập được các dịch vụ liên kết như Outlook, Slack và GitHub. Họ đã chứng minh lỗ hổng bằng cách gửi yêu cầu (PR) vào kho mã nguồn nội bộ của OpenAI, toàn bộ quá trình diễn ra trong chưa đầy 72 giờ.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  5. Hacker mũ trắng dùng Anthropic Claude xâm nhập tài khoản ChatGPT của nhân viên OpenAI, nhận tiền thưởng 6.500 USD

    IT Home

    Theo tờ Wall Street Journal, công ty bảo mật Hacktron AI đã tận dụng Claude để phát hiện lỗ hổng trên Discourse (CVE-2026-45788), từ đó lấy được token tài khoản ChatGPT của nhân viên OpenAI. Nhờ vậy, họ có thể truy cập hạn chế vào các tài liệu và siêu dữ liệu trong kho lưu trữ nội bộ Monorepo của OpenAI, đồng thời gửi yêu cầu kéo (pull request) để làm bằng chứng. Sau đó, OpenAI đã chi trả 6.500 USD tiền thưởng cho phát hiện này.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  6. Hacktron đã thực hiện phân tích lại quá trình khai thác lỗ hổng libheif và khiếm khuyết trong hệ thống SSO của OpenAI để xâm nhập vào diễn đàn OpenAI, từ đó chiếm quyền kiểm soát tài khoản ChatGPT của nhân viên

    Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung)

    Nhóm Hacktron tiết lộ vào ngày 25/7/2026, họ đã kết hợp lỗi tràn bộ đệm heap libheif với khiếm khuyết xác thực SSO của OpenAI để tấn công community.openai.com, chiếm quyền kiểm soát tài khoản ChatGPT/Codex của nhiều nhân viên. Họ đã sử dụng Codex của nhân viên để tạo một PR vô hại trong monorepo nội bộ của OpenAI nhằm làm bằng chứng, toàn bộ quá trình diễn ra trong chưa đầy 72 giờ.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  7. WSJ: Ba nhà nghiên cứu sử dụng Claude Opus 5 khai thác lỗ hổng trên Discourse để truy cập mã nguồn riêng tư của OpenAI

    X: Rohan Paul (@rohanpaul_ai)

    Theo WSJ, ba nhà nghiên cứu đã sử dụng Claude Opus 5 để kết hợp một lỗ hổng trên Discourse nhằm truy cập vào mã nguồn riêng tư của OpenAI. Các nhà nghiên cứu đã thu được mã xác thực trên máy chủ Discourse, bao gồm cả của nhân viên OpenAI; một số mã xác thực diễn đàn có thể được sử dụng cho ChatGPT và tiếp cận dịch vụ GitHub của OpenAI.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
  8. Hacktron tiết lộ quy trình khai thác lỗ hổng libheif và khiếm khuyết SSO của OpenAI để chiếm quyền tài khoản ChatGPT của nhân viên

    Hacker News: AI bài nổi bật

    Nhóm Hacktron đã kết hợp hai lỗ hổng trong vòng 72 giờ vào ngày 25/7/2026, thực hiện RCE thông qua lỗi tràn bộ đệm heap libheif trên diễn đàn community.openai.com, sau đó tận dụng khiếm khuyết SSO của OpenAI để chiếm quyền tài khoản ChatGPT/Codex của nhân viên, rồi dùng Codex của nhân viên đó mở PR #1186742 trong monorepo nội bộ của OpenAI để làm bằng chứng.

    Đọc bài gốc ↗
  9. Các nhà nghiên cứu sử dụng Claude Opus 5 để biến lỗ hổng tải lên hình ảnh thành việc chiếm quyền tài khoản nhân viên OpenAI

    X: Yuchen Jin (@Yuchenj_UW)

    3 nhà nghiên cứu bảo mật đã sử dụng Claude Opus 5 để nâng cấp một lỗ hổng tải lên hình ảnh thành việc chiếm quyền tài khoản nhân viên OpenAI, đồng thời điều khiển tài khoản nhân viên bị chiếm quyền mở một PR thông qua Codex trong monorepo nội bộ của OpenAI. Tổng chi phí token cho toàn bộ cuộc tấn công chưa đến 3.000 USD. Tác giả cho biết Opus 4.8 khó có thể hoàn thành việc khai thác này, nhưng đã bị bẻ khóa trong vài giờ sau khi Opus 5 ra mắt, đồng thời cho rằng biện pháp phòng thủ tốt nhất là trao AI mạnh nhất vào tay những người phòng thủ.

    Đọc bản tiếng Việt →Đọc bài gốc ↗
← Về bảng nóng

Hồ sơ sự kiện được gom từ nhiều nguồn đưa tin độc lập rồi dịch, tóm tắt sang tiếng Việt. Bản quyền từng bài viết thuộc về cơ quan báo chí gốc. Nguồn dữ liệu: hồ sơ gốc trên AI HOT

Nhóm nghiên cứu dùng Claude Opus 5 tấn công OpenAI, nhận 6.500 USD tiền thưởng tìm lỗi — Hồ sơ sự kiện | AIHOT.vn