Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI
Une équipe de recherche en cybersécurité a exploité deux failles combinées pour accéder à des comptes d’employés d’OpenAI et atteindre les dépôts de code internes de l’entreprise, avec l’assistance de Claude Opus 5.
OpenAI en guise de cible, Claude Opus 5 dans le rôle de la tête chercheuse.
Le 13 septembre 2026, les chercheurs en cybersécurité d’Hacktron ont publié le récit détaillé d’une intrusion menée le 25 juillet contre OpenAI.
Une compromission rendue possible par la combinaison d’une faille dans le système d’authentification unique d’OpenAI et d’un bug dans une bibliothèque de traitement d’images. Avec ces accès, ils ont atteint les dépôts de code internes d’OpenAI. Plutôt que d’y toucher, ils ont ouvert une proposition de modification de code anodine, via le compte compromis. La preuve minimale qu’il fallait pour démontrer l’accès avant de tout arrêter et signaler l’incident.
Une affaire reprise par le Wall Street Journal, et survenue deux semaines après l’intrusion chez Hugging Face. Cette fois, OpenAI se retrouve du côté de la cible plutôt que de la source de l’attaque.

Et votre vie numérique devient sereine
Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité
Les chercheurs y voient un nouvel exemple de la façon dont l’IA fait tomber les barrières techniques qui protégeaient jusque-là les entreprises : une expertise rare qui devient, disent-ils, une simple question de puissance de calcul disponible.
— Hacktron AI (@HacktronAI) September 18, 2026On July 25, our team hacked OpenAI.
It took us less than 72 hours.
Two vulnerabilities chained together gave us access to ChatGPT and Codex accounts belonging to OpenAI employees. We demonstrated the impact with a harmless PR in OpenAI’s internal monorepo.
The full chain:…
Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Comment l’intrusion s’est déroulée
Le point d’entrée de l’intrusion a été le forum d’aide d’OpenAI, hébergé sur le logiciel Discourse. Un forum qui permet aux utilisateurs d’y uploader des images, y compris au format HEIC, popularisé par les iPhone.
Problème : Discourse ne sait pas vérifier ce format lui-même, il délègue cette tâche à ImageMagick, un outil qui s’appuie à son tour sur une bibliothèque tierce appelée libheif. Et c’est ici que Claude entre en jeu.
Les chercheurs ont utilisé Opus 4.8 pour analyser le code de libheif et identifier une correction de sécurité absente de la version installée. Le modèle a découvert qu’un correctif de sécurité publié un an plus tôt n’avait jamais été intégré au système, un oubli qui laissait la version installée vulnérable à un dépassement de mémoire tampon.
En envoyant une image HEIC spécialement construite, il devenait possible de faire exécuter du code arbitraire sur le serveur qui traite cette image.

Opus 5 rend la faille exploitable
Reste que construire un exploit fiable à partir de cette faille s’est révélé plus difficile que prévu pour Opus 4.8 ; le modèle peinait notamment à contourner les protections mémoire activées par défaut sur le serveur ciblé.
Mais voilà, le 24 juillet, Anthropic a publié Claude Opus 5. Relancé sur le même problème, ce nouveau modèle a produit un exploit fonctionnel en quelques heures.
Il a fallu dans un premier temps tromper l’outil. Lorsque les chercheurs ont voulu l’utiliser contre une cible distante, Claude a d’abord refusé. Ils ont contourné ce refus en faisant passer leur propre serveur de test pour une cible de type capture-the-flag, un exercice de sécurité couramment utilisé pour l’entraînement, où attaquer un système est justement l’objectif légitime de l’exercice.
OpenAI a corrigé la vulnérabilité et révoqué les jetons et sessions concernés dès le 25 juillet, quelques heures après avoir reçu le rapport des chercheurs. Discourse a suivi le mouvement quelques jours plus tard, avec un correctif prêt le 27 juillet accompagné d’un système de sandbox pour isoler le traitement des images à l’avenir, puis la publication d’un avis de sécurité détaillé le lendemain.

Claude AI
Play Store
Apple Store
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.