HEIF Heist kutatás

Editors' Pick

A Hacktron AI három kutatója egy engedélyezett biztonsági kutatás során kevesebb mint 72 óra alatt jutott el az OpenAI nyilvános fórumától alkalmazotti ChatGPT- és Codex-fiókokig, majd egy belső GitHub repository eléréséig. A támadási lánc első eleme az OpenAI Discourse-alapú fórumának HEIC/HEIF képfeldolgozása volt, egy régi libheif verzió memóriakezelési hibájából a kutatók működő távoli kódfuttatást építettek. Innen egy külön, az OpenAI bejelentkezési rendszerét érintő hibát kihasználva olyan dolgozói fiókokhoz férhettek hozzá, amelyek a fórumon a Sign in with OpenAI lehetőséget használták. 

A kutatás különösen érdekes része az AI szerepe az exploit fejlesztésben. A csapat szerint Claude Opus 4.8-cal még nem sikerült megbízható exploitot készíteni az ASLR mellett, az új Claude Opus 5 viszont néhány órán belül működő megoldáshoz segítette őket. Ez nem teljesen autonóm támadás volt, tapasztalt kutatók irányították a folyamatot, saját tesztkörnyezetet használtak, és az eredményeket ellenőrizték. A teljes HEIF Heist kutatás három emberrel, két hónap alatt és kevesebb mint 3000 dollárnyi AI-használattal több szolgáltatásban is talált problémákat. 

Az eset azért fontos, mert jól láthatóan csökken az összetett exploitfejlesztéshez szükséges idő és emberi munka.Emellett megmutatja, milyen veszélyes lehet a bizalmi határok összekapcsolása, egy alacsonyabb bizalmú, internetes fórum kompromittálása az egységes bejelentkezésen keresztül magasabb értékű vállalati fiókok felé vezetett. A kutatók egy alkalmazott Codex-hozzáférésével egy ártalmatlan pull requestet hoztak létre az OpenAI belső repositoryjában, de közlésük szerint forráskódot és ügyféladatot nem olvastak ki. Az OpenAI a hibát a bejelentés után kijavította, és 6500 dolláros bug bounty jutalmat fizetett. 

Védelmi oldalról két területre érdemes figyelni, az internet felől elérhető, fájlokat feldolgozó komponensek függőségeit ugyanúgy gyorsan kell javítani, mint magát az alkalmazást, az SSO pedig nem teheti automatikusan egyenértékűvé egy publikus szolgáltatás munkamenetét a belső, magas jogosultságú rendszerekével. Érzékeny műveleteknél újrahitelesítés és szűkebb trust relationship jelentősen csökkentheti egy ilyen láncolt támadás hatását.

FORRÁS