นักวิจัยเผย AI ช่วยเร่งพัฒนา Exploit ช่องโหว่ Discourse จนยึดบัญชี OpenAI Staff ได้ผ่านระบบ SSO - Thailand Computer Emergency Response Team (ThaiCERT)研究人员透露,人工智能加速了 Discourse 漏洞利用程序的开发,使得 OpenAI 员工账户能够通过 SSO(社会保障登录)被查封——泰国计算机应急响应小组 (ThaiCERT)。
518/69 (IT) ประจำวันจันทร์ที่ 21 กันยายน 2569 นักวิจัยจ

518/69 (IT) ประจำวันจันทร์ที่ 21 กันยายน 2569
นักวิจัยจาก Hacktron เปิดเผยผลการทดสอบด้านความมั่นคงปลอดภัยที่สามารถยึดบัญชี ChatGPT และ Codex ของพนักงาน OpenAI ได้ผ่านช่องโหว่ในระบบ Forum ที่ใช้งาน Discourse โดยไม่ได้อาศัย Phishing หรือ Password ที่รั่วไหล แต่เกิดจากกระบวนการอัปโหลดรูปภาพบน Help Forum ของ OpenAI ซึ่งใช้ระบบ “Sign in with OpenAI” ร่วมกับบริการอื่น ช่องโหว่ดังกล่าวเกี่ยวข้องกับการประมวลผลไฟล์ภาพ HEIC และ HEIF ที่ถูกส่งไปยัง ImageMagick และใช้ libheif ในการ Decode ส่งผลให้เกิดช่องโหว่ Heap Buffer Overflow ที่อาจเปิดโอกาสให้ผู้โจมตีอ่านหรือเขียนข้อมูลนอกขอบเขตหน่วยความจำที่กำหนดได้ แม้ช่องโหว่นี้เคยได้รับการแก้ไขใน Upstream แล้วตั้งแต่ปีก่อน แต่ไม่มีหมายเลข CVE และยังไม่ได้ถูก Backport ไปยัง Debian ทันเวลา
รายงานระบุว่า AI มีบทบาทสำคัญในการเร่งกระบวนการพัฒนา Exploit โดยนักวิจัยเริ่มทดลองกับ Claude Opus 4.8 แต่ยังไม่สามารถสร้าง Exploit ที่ทำงานได้เมื่อมีการป้องกัน เช่น ASLR จากนั้นเมื่อ Anthropic เปิดตัว Opus 5 นักวิจัยได้นำโจทย์เดียวกันไปทดสอบอีกครั้ง และ AI สามารถช่วยสร้าง Exploit ที่ทำงานได้บนเครื่องทดสอบภายในเวลาเพียงไม่กี่ชั่วโมง ก่อนจะถูกปรับให้สอดคล้องกับสภาพแวดล้อมของ Discourse Server จริง ทั้งนี้ นักวิจัยระบุว่าเมื่อสามารถยืนยันการเข้าถึงระบบได้แล้ว ได้ใช้บัญชี Codex ของพนักงานที่ถูก Hijack เพื่อเปิด Pull Request ที่ไม่มีผลกระทบใน Repository ภายในของ OpenAI เพียงรายการเดียว เพื่อพิสูจน์ความเป็นไปได้ของ Account Takeover โดยไม่ได้อ่าน Source Code ไม่ได้ Merge และไม่ได้นำโค้ดขึ้นใช้งานจริง ก่อนรายงานช่องโหว่ต่อ OpenAI และ Discourse
OpenAI ยืนยันการแก้ไขภายในประมาณ 14 ชั่วโมงหลังได้รับรายงาน และจ่ายเงินรางวัล Bug Bounty จำนวน 6,500 ดอลลาร์สหรัฐ โดยระบุว่ารางวัลดังกล่าวครอบคลุมประเด็นฝั่ง OpenAI ไม่ใช่การทดสอบกับ Discourse-hosted Community โดยตรง ขณะที่ Discourse ได้ออกแพตช์และเพิ่มการทำ Sandboxing รอบกระบวนการประมวลผลภาพเพื่อลดความเสี่ยงเพิ่มเติม รายงานของ Hacktron ระบุว่าประเด็นสำคัญไม่ใช่เพียงช่องโหว่ใน Forum หรือ Image Library เท่านั้น แต่เป็นความเสี่ยงด้าน Identity Architecture เมื่อบริการสาธารณะที่มีระดับความเชื่อถือต่ำใช้ระบบ Single Sign-On หรือ SSO ร่วมกับบริการสำคัญภายในองค์กร หากระบบดังกล่าวถูกเจาะ อาจนำไปสู่การเข้าถึงบริการอื่นที่เชื่อมโยงอยู่ได้ จึงควรตรวจสอบเวอร์ชันของ libheif ที่ใช้งานจริงในระบบที่รองรับไฟล์ HEIC, HEIF หรือ AVIF และทบทวนการออกแบบ SSO ระหว่างบริการสาธารณะกับระบบสำคัญภายในองค์กรอย่างรอบคอบ
แหล่งข่าว : https://securityaffairs.com/199378/ai/ai-helps-hackers-hijack-openai-staff-accounts-through-a-forum.html
518/69(IT)2026年9月21日星期一。
Hacktron 的研究人员披露了一项安全测试,该测试使他们能够利用 OpenAI 的 ChatGPT 和 Codex 员工账户中的漏洞,攻击 Discourse 论坛系统。此次攻击并非通过网络钓鱼或泄露的密码实现,而是利用了 OpenAI 帮助论坛上的图像上传流程。该论坛使用与其他服务共享的“使用 OpenAI 登录”系统。该漏洞涉及处理发送到 ImageMagick 并使用 libheif 解码的 HEIC 和 HEIF 图像文件,从而导致堆缓冲区溢出,攻击者可以读取或写入超出定义内存边界的数据。尽管该漏洞已于去年在上游修复,但尚未分配 CVE 编号,也未及时移植到 Debian 系统。
报告指出,人工智能在加速漏洞利用程序开发过程中发挥了重要作用。研究人员最初尝试使用 Claude Opus 4.8,但未能成功创建具有 ASLR 等保护机制的有效漏洞利用程序。随后,Anthropic 发布 Opus 5,研究人员再次测试了同样的问题,人工智能在数小时内便在测试设备上生成了有效的漏洞利用程序。之后,他们进一步优化了该程序,使其适用于 Discourse Server 的实时环境。研究人员表示,在验证访问权限后,他们使用被劫持员工的 Codex 账户在 OpenAI 的内部代码库中提交了一个不影响实际应用的 pull request,以证明账户接管的可行性。在向 OpenAI 和 Discourse 报告漏洞之前,他们并未阅读、合并或部署代码。
OpenAI 在收到报告后约 14 小时内确认了修复,并悬赏 6,500 美元漏洞赏金。OpenAI 表示,该赏金涵盖 OpenAI 端漏洞的修复,而非针对 Discourse 托管社区的直接测试。随后,Discourse 发布了补丁,并在图像处理周围添加了沙箱机制,以进一步降低风险。Hacktron 的报告指出,关键问题不仅在于论坛或图像库中的漏洞,还在于低信任度的公共服务与关键的本地部署服务使用单点登录 (SSO) 时存在的身份架构风险。如果此类系统遭到入侵,可能会导致对其他链接服务的未经授权访问。因此,对于支持 HEIC、HEIF 或 AVIF 文件的系统,验证所使用的 libheif 版本至关重要,并且需要仔细审查公共服务与关键本地部署系统之间的 SSO 设计。
来源:https://securityaffairs.com/199378/ai/ai-helps-hackers-hijack-openai-staff-accounts-through-a-forum.html