וואלהלפחות 16 בני אדם נהרגו בפיצוץ מכונית תופת בפקיסטןRTP DesportoLiga das Nações. Jesus anuncia primeira lista de convocados à frente da seleçãoInquirerCatholic bishops hope Mindanao moves forward together after BARMM pollsThe Jerusalem PostThousands of Christians rally for Israel in Amsterdam as anti-Zionist protesters clash with policeBollywood HungamaIIFA 2027 set for January 22-23 in Abu Dhabi; Karan Johar and Varun Dhawan to hostDaily MaverickThe Monday Cane — performative justice that prioritises retribution over protectionESPNAnthony Edwards calls out Sixers' James, Brown and more in Adidas adХабрЛучшие игры про зомби: от психологических драм до безумных кооперативовLa PresseTokyo | Des poubelles robotisées mobiles à la rescousse d’une gareMyJoyOnlineSeveral options being considered by government to cushion consumers from fuel price hikes – NPA BossZDF heuteForderung vor Wahl: Schwesig für SpritpreisdeckelOnetEric Zemmour znów chce walczyć o Pałac Elizejski. Le Pen zyskuje rywala na prawicy
The Daily Newsstand · Free, Always
Friday, September 18, 2026

Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI

Translate

Une équipe de recherche en cybersécurité a exploité deux failles combinées pour accéder à des comptes d’employés d’OpenAI et atteindre les dépôts de code internes de l’entreprise, avec l’assistance de Claude Opus 5.

OpenAI en guise de cible, Claude Opus 5 dans le rôle de la tête chercheuse.

Le 13 septembre 2026, les chercheurs en cybersécurité d’Hacktron ont publié le récit détaillé d’une intrusion menée le 25 juillet contre OpenAI.

Une compromission rendue possible par la combinaison d’une faille dans le système d’authentification unique d’OpenAI et d’un bug dans une bibliothèque de traitement d’images. Avec ces accès, ils ont atteint les dépôts de code internes d’OpenAI. Plutôt que d’y toucher, ils ont ouvert une proposition de modification de code anodine, via le compte compromis. La preuve minimale qu’il fallait pour démontrer l’accès avant de tout arrêter et signaler l’incident.

Une affaire reprise par le Wall Street Journal, et survenue deux semaines après l’intrusion chez Hugging Face. Cette fois, OpenAI se retrouve du côté de la cible plutôt que de la source de l’attaque.

Box Bitdefender (2)

Et votre vie numérique devient sereine

Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité

Les chercheurs y voient un nouvel exemple de la façon dont l’IA fait tomber les barrières techniques qui protégeaient jusque-là les entreprises : une expertise rare qui devient, disent-ils, une simple question de puissance de calcul disponible.

On July 25, our team hacked OpenAI.

It took us less than 72 hours.

Two vulnerabilities chained together gave us access to ChatGPT and Codex accounts belonging to OpenAI employees. We demonstrated the impact with a harmless PR in OpenAI’s internal monorepo.

The full chain:…

— Hacktron AI (@HacktronAI) September 18, 2026

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Comment l’intrusion s’est déroulée

Le point d’entrée de l’intrusion a été le forum d’aide d’OpenAI, hébergé sur le logiciel Discourse. Un forum qui permet aux utilisateurs d’y uploader des images, y compris au format HEIC, popularisé par les iPhone.

Problème : Discourse ne sait pas vérifier ce format lui-même, il délègue cette tâche à ImageMagick, un outil qui s’appuie à son tour sur une bibliothèque tierce appelée libheif. Et c’est ici que Claude entre en jeu.

Les chercheurs ont utilisé Opus 4.8 pour analyser le code de libheif et identifier une correction de sécurité absente de la version installée. Le modèle a découvert qu’un correctif de sécurité publié un an plus tôt n’avait jamais été intégré au système, un oubli qui laissait la version installée vulnérable à un dépassement de mémoire tampon.

En envoyant une image HEIC spécialement construite, il devenait possible de faire exécuter du code arbitraire sur le serveur qui traite cette image.

claude anthropic
Claude AI. // Source : Montage Numerama

Opus 5 rend la faille exploitable

Reste que construire un exploit fiable à partir de cette faille s’est révélé plus difficile que prévu pour Opus 4.8 ; le modèle peinait notamment à contourner les protections mémoire activées par défaut sur le serveur ciblé.

Mais voilà, le 24 juillet, Anthropic a publié Claude Opus 5. Relancé sur le même problème, ce nouveau modèle a produit un exploit fonctionnel en quelques heures.

Il a fallu dans un premier temps tromper l’outil. Lorsque les chercheurs ont voulu l’utiliser contre une cible distante, Claude a d’abord refusé. Ils ont contourné ce refus en faisant passer leur propre serveur de test pour une cible de type capture-the-flag, un exercice de sécurité couramment utilisé pour l’entraînement, où attaquer un système est justement l’objectif légitime de l’exercice.

OpenAI a corrigé la vulnérabilité et révoqué les jetons et sessions concernés dès le 25 juillet, quelques heures après avoir reçu le rapport des chercheurs. Discourse a suivi le mouvement quelques jours plus tard, avec un correctif prêt le 27 juillet accompagné d’un système de sandbox pour isoler le traitement des images à l’avenir, puis la publication d’un avis de sécurité détaillé le lendemain.

Claude AI – Icon

Claude AI

Télécharger gratuitement

Play Store

Apple Store

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

View the original on Numerama

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.