Was OpenAI Really Hacked With One Image? Here Is What Happened

EN · ENGLISHUR · اردوES · ESPAÑOLHI · हिन्दीRU · РУССКИЙDE · DEUTSCH
AI security news · September 2026 · 4 min read

Was OpenAI Really Hacked With One Image? Here Is What Happened

Syed Zubair Hussain Shah ·

A headline has been going around saying OpenAI got hacked with a single image. There is a real story behind it, and a real image was involved. The headline still leaves out most of what happened.

A crafted HEIC image being processed by a forum serverThe image opened the first door. It took a second bug to go further.crafted.heicforum serverONE IMAGE, ONE DOOR
The image opened the first door. It took a second bug to go further.

The short version

In July 2026, three researchers from the security startup Hacktron (Harsh Jaiswal, Mohan Pedhapati and Rahul Maini) uploaded a specially crafted HEIC image to OpenAI's community forum, which runs on the open source Discourse software. A memory bug in libheif, the library the forum used to convert iPhone-style photos, let them run code on the forum server.

They then used a separate flaw in how OpenAI's sign-in connected the forum to ChatGPT. That gave them an employee's Codex account, and that account was linked to OpenAI's GitHub organization. To prove it, they opened a harmless pull request in an internal repository.

Myth versus fact about the OpenAI image hackThe viral headline skips the second bug that made the attack work.MYTHOne photo hacked all of OpenAIFACTImage bug + sign-in flaw, chained
The viral headline skips the second bug that made the attack work.

Why "one image" is the wrong headline

The image only opened the first door. Getting from the forum to anything inside OpenAI took a second, unrelated bug in OpenAI's own sign-in setup. Without that token flaw, the image would have given the researchers a forum server and nothing more.

Security people call this an exploit chain. Each bug is limited by itself, and the damage comes from lining them up.

Three links in the chainEach bug was limited alone. Lined up, they reached an internal OpenAI repository.1Image bugon the forum2Sign-in flawat OpenAI3Internal repoproof PRTHREE LINKS IN THE CHAIN
Each bug was limited alone. Lined up, they reached an internal OpenAI repository.

Was anything stolen?

This was white-hat research. Hacktron reported the issues to OpenAI and Discourse in July and published the details in September. According to eSecurityPlanet, they opened the pull request without viewing internal source code.

OpenAI told VentureBeat: "We narrowed the permissions on Community sign-in tokens and revoked affected tokens and sessions." It paid a $6,500 bug bounty for its side of the problem, and Malwarebytes reports the fix landed within about 14 hours. Discourse shipped patched releases, and eSecurityPlanet lists the image upload issue as CVE-2026-32882 (CVSS 8.8).

Where Claude comes in

The AI angle is what made this story spread. The researchers said Anthropic's Claude Opus 4.8 struggled over several sessions to turn the bug into a working exploit. They told TechCrunch that within hours of Claude Opus 5's release, they gave it the same problem and it succeeded. People still picked the target and steered the work, but the slowest expert step got a lot faster.

What it means for you

If you run a Discourse forum, update to a patched release. If you only post photos on forums, you did nothing wrong here, since the bug was on the server side.

A more accurate headline: "Researchers chained a malicious image bug with an OpenAI sign-in flaw to reach an internal repository."

Read the full technical breakdown

Sources

اے آئی سیکیورٹی خبر · ستمبر 2026 · 4 منٹ

کیا اوپن اے آئی واقعی ایک تصویر سے ہیک ہوا؟ اصل کہانی یہ ہے

Syed Zubair Hussain Shah ·

سوشل میڈیا پر ایک سرخی گردش کر رہی ہے کہ اوپن اے آئی کو ایک تصویر سے ہیک کر لیا گیا۔ اس کے پیچھے ایک حقیقی واقعہ ہے اور ایک تصویر واقعی استعمال ہوئی، لیکن سرخی آدھی سے زیادہ کہانی چھوڑ دیتی ہے۔

فورم سرور پر پراسیس ہوتی ہوئی ایک خاص HEIC تصویرتصویر نے پہلا دروازہ کھولا۔ آگے جانے کے لیے ایک دوسری خامی درکار تھی۔crafted.heicفورم سرورایک تصویر، ایک دروازہ
تصویر نے پہلا دروازہ کھولا۔ آگے جانے کے لیے ایک دوسری خامی درکار تھی۔

مختصر کہانی

جولائی 2026 میں سیکیورٹی اسٹارٹ اپ Hacktron کے تین محققین (ہرش جیسوال، موہن پیڈاپتی اور راہول مینی) نے اوپن اے آئی کے کمیونٹی فورم پر ایک خاص طور پر تیار کی گئی HEIC تصویر اپ لوڈ کی۔ یہ فورم اوپن سورس سافٹ ویئر Discourse پر چلتا ہے۔ آئی فون جیسی تصاویر کو تبدیل کرنے والی لائبریری libheif میں میموری کی ایک خامی کی وجہ سے وہ فورم سرور پر کوڈ چلانے میں کامیاب ہو گئے۔

اس کے بعد انہوں نے اوپن اے آئی کے سائن اِن سسٹم کی ایک الگ خامی استعمال کی جو فورم کو ChatGPT سے جوڑتا ہے۔ اس سے انہیں ایک ملازم کا Codex اکاؤنٹ ملا جو اوپن اے آئی کی GitHub تنظیم سے منسلک تھا۔ ثبوت کے طور پر انہوں نے ایک اندرونی ریپوزٹری میں ایک بے ضرر پُل ریکویسٹ کھولی۔

اوپن اے آئی تصویر ہیک: غلط فہمی اور حقیقتوائرل سرخی اس دوسری خامی کا ذکر نہیں کرتی جس کے بغیر حملہ ممکن نہیں تھا۔غلط فہمیایک تصویر سے پورا اوپن اے آئی ہیکحقیقتتصویر کی خامی + سائن اِن کی خامی
وائرل سرخی اس دوسری خامی کا ذکر نہیں کرتی جس کے بغیر حملہ ممکن نہیں تھا۔

"ایک تصویر" والی سرخی غلط کیوں ہے

تصویر نے صرف پہلا دروازہ کھولا۔ فورم سے اوپن اے آئی کے اندر تک پہنچنے کے لیے اوپن اے آئی کے اپنے سائن اِن نظام میں ایک دوسری، الگ خامی درکار تھی۔ اس ٹوکن کی خامی کے بغیر محققین کے ہاتھ صرف ایک فورم سرور آتا۔

سیکیورٹی کی زبان میں اسے ایکسپلائٹ چین کہتے ہیں۔ ہر خامی اکیلے محدود ہوتی ہے، نقصان تب ہوتا ہے جب انہیں ایک قطار میں جوڑا جائے۔

زنجیر کی تین کڑیاںہر خامی اکیلے محدود تھی۔ ایک ساتھ جڑ کر یہ اوپن اے آئی کی اندرونی ریپوزٹری تک پہنچ گئیں۔1تصویر کی خامیفورم پر2سائن اِن کی خامیاوپن اے آئی میں3اندرونی ریپوثبوت PRزنجیر کی تین کڑیاں
ہر خامی اکیلے محدود تھی۔ ایک ساتھ جڑ کر یہ اوپن اے آئی کی اندرونی ریپوزٹری تک پہنچ گئیں۔

کیا کچھ چوری ہوا؟

یہ وائٹ ہیٹ تحقیق تھی۔ Hacktron نے جولائی میں اوپن اے آئی اور Discourse کو مسائل کی اطلاع دی اور ستمبر میں تفصیلات شائع کیں۔ eSecurityPlanet کے مطابق انہوں نے اندرونی سورس کوڈ دیکھے بغیر پُل ریکویسٹ کھولی۔

اوپن اے آئی نے VentureBeat کو بتایا کہ اس نے کمیونٹی سائن اِن ٹوکنز کی اجازتیں محدود کر دیں اور متاثرہ ٹوکنز اور سیشنز منسوخ کر دیے۔ کمپنی نے اپنی طرف کی خامی کے لیے 6,500 ڈالر کا بگ باؤنٹی انعام دیا، اور Malwarebytes کے مطابق فکس تقریباً 14 گھنٹوں میں آ گیا۔ Discourse نے پیچ شدہ ورژن جاری کیے، اور eSecurityPlanet اس تصویر اپ لوڈ کی خامی کو CVE-2026-32882 (CVSS 8.8) کے طور پر درج کرتا ہے۔

Claude کا کردار

یہ کہانی اے آئی کی وجہ سے زیادہ پھیلی۔ محققین کے مطابق Anthropic کا Claude Opus 4.8 کئی سیشنز میں بھی اس خامی سے کام کرنے والا ایکسپلائٹ نہ بنا سکا۔ انہوں نے TechCrunch کو بتایا کہ Claude Opus 5 کے آنے کے چند گھنٹوں بعد انہوں نے اسے یہی مسئلہ دیا اور وہ کامیاب ہو گیا۔ ہدف انسانوں نے چنا اور کام کی سمت بھی انہوں نے طے کی، مگر سب سے مشکل ماہرانہ مرحلہ بہت تیز ہو گیا۔

آپ کے لیے اس کا مطلب

اگر آپ Discourse فورم چلاتے ہیں تو پیچ شدہ ورژن پر اپ ڈیٹ کریں۔ اگر آپ صرف فورمز پر تصاویر پوسٹ کرتے ہیں تو آپ نے کوئی غلطی نہیں کی، کیونکہ خامی سرور کی طرف تھی۔

زیادہ درست سرخی: "محققین نے تصویر کی ایک خامی کو اوپن اے آئی کی سائن اِن خامی سے جوڑ کر ایک اندرونی ریپوزٹری تک رسائی حاصل کی۔"

مکمل تکنیکی تفصیل پڑھیں

حوالہ جات

Noticias de seguridad e IA · septiembre 2026 · 4 min

¿De verdad hackearon a OpenAI con una sola imagen? Esto es lo que pasó

Syed Zubair Hussain Shah ·

Circula un titular que dice que OpenAI fue hackeada con una sola imagen. Detrás hay una historia real y sí hubo una imagen de por medio, pero el titular deja fuera casi todo lo importante.

Una imagen HEIC manipulada procesada por el servidor de un foroLa imagen abrió la primera puerta. Para ir más lejos hizo falta un segundo fallo.crafted.heicservidor del foroUNA IMAGEN, UNA PUERTA
La imagen abrió la primera puerta. Para ir más lejos hizo falta un segundo fallo.

La versión corta

En julio de 2026, tres investigadores de la startup de seguridad Hacktron (Harsh Jaiswal, Mohan Pedhapati y Rahul Maini) subieron una imagen HEIC manipulada al foro de la comunidad de OpenAI, que funciona con el software de código abierto Discourse. Un fallo de memoria en libheif, la librería que el foro usaba para convertir fotos tipo iPhone, les permitió ejecutar código en el servidor del foro.

Después aprovecharon otro fallo, distinto, en la forma en que el inicio de sesión de OpenAI conectaba el foro con ChatGPT. Así llegaron a la cuenta de Codex de un empleado, que estaba vinculada a la organización de GitHub de OpenAI. Como prueba, abrieron un pull request inofensivo en un repositorio interno.

Mito y realidad del hackeo a OpenAI con una imagenEl titular viral omite el segundo fallo que hizo posible el ataque.MITOUna foto hackeó todo OpenAIHECHOFallo de imagen + fallo de login
El titular viral omite el segundo fallo que hizo posible el ataque.

Por qué "una imagen" es el titular equivocado

La imagen solo abrió la primera puerta. Para pasar del foro a cualquier cosa dentro de OpenAI hizo falta un segundo fallo, sin relación con el primero, en el propio sistema de inicio de sesión de OpenAI. Sin ese fallo de tokens, los investigadores se habrían quedado con un servidor de foro y nada más.

En seguridad a esto se le llama cadena de exploits. Cada fallo por sí solo es limitado, y el daño aparece al encadenarlos.

Tres eslabones de la cadenaCada fallo por separado era limitado. Juntos llegaron a un repositorio interno de OpenAI.1Fallo de imagenen el foro2Fallo de loginen OpenAI3Repo internoPR de pruebaTRES ESLABONES DE LA CADENA
Cada fallo por separado era limitado. Juntos llegaron a un repositorio interno de OpenAI.

¿Se robó algo?

Fue investigación de sombrero blanco. Hacktron informó a OpenAI y a Discourse en julio y publicó los detalles en septiembre. Según eSecurityPlanet, abrieron el pull request sin ver código fuente interno.

OpenAI dijo a VentureBeat que redujo los permisos de los tokens de inicio de sesión de la comunidad y revocó los tokens y sesiones afectados. Pagó una recompensa de 6.500 dólares por su parte del problema y, según Malwarebytes, la corrección llegó en unas 14 horas. Discourse publicó versiones corregidas y eSecurityPlanet registra el fallo de subida de imágenes como CVE-2026-32882 (CVSS 8.8).

Dónde entra Claude

El ángulo de la IA es lo que hizo viral la historia. Los investigadores contaron que Claude Opus 4.8, de Anthropic, no logró en varias sesiones convertir el fallo en un exploit funcional. A TechCrunch le dijeron que, pocas horas después del lanzamiento de Claude Opus 5, le dieron el mismo problema y lo resolvió. Las personas eligieron el objetivo y dirigieron el trabajo, pero el paso experto más lento se aceleró muchísimo.

Qué significa para ti

Si administras un foro con Discourse, actualiza a una versión corregida. Si solo publicas fotos en foros, no hiciste nada mal: el fallo estaba en el servidor.

Un titular más preciso: "Investigadores encadenaron un fallo de imagen con un fallo de login de OpenAI para llegar a un repositorio interno."

Lee el análisis técnico completo

Fuentes

AI सुरक्षा समाचार · सितंबर 2026 · 4 मिनट

क्या OpenAI सच में एक तस्वीर से हैक हुआ? असली कहानी यह है

Syed Zubair Hussain Shah ·

एक हेडलाइन घूम रही है कि OpenAI को एक तस्वीर से हैक कर लिया गया। इसके पीछे असली घटना है और तस्वीर सच में इस्तेमाल हुई, लेकिन हेडलाइन ज़्यादातर कहानी छोड़ देती है।

फ़ोरम सर्वर पर प्रोसेस होती एक खास HEIC तस्वीरतस्वीर ने पहला दरवाज़ा खोला। आगे जाने के लिए दूसरी खामी चाहिए थी।crafted.heicफ़ोरम सर्वरएक तस्वीर, एक दरवाज़ा
तस्वीर ने पहला दरवाज़ा खोला। आगे जाने के लिए दूसरी खामी चाहिए थी।

छोटे में कहानी

जुलाई 2026 में सुरक्षा स्टार्टअप Hacktron के तीन शोधकर्ताओं (हर्ष जायसवाल, मोहन पेडापति और राहुल मैनी) ने OpenAI के कम्युनिटी फ़ोरम पर एक खास तरह से बनाई गई HEIC तस्वीर अपलोड की। यह फ़ोरम ओपन सोर्स सॉफ़्टवेयर Discourse पर चलता है। iPhone जैसी फ़ोटो बदलने वाली लाइब्रेरी libheif में मेमोरी की एक खामी से वे फ़ोरम सर्वर पर कोड चला पाए।

इसके बाद उन्होंने OpenAI के साइन-इन सिस्टम की एक अलग खामी का इस्तेमाल किया, जो फ़ोरम को ChatGPT से जोड़ता है। इससे उन्हें एक कर्मचारी का Codex अकाउंट मिला जो OpenAI के GitHub संगठन से जुड़ा था। सबूत के तौर पर उन्होंने एक आंतरिक रिपॉज़िटरी में एक हानिरहित पुल रिक्वेस्ट खोली।

OpenAI इमेज हैक: भ्रम और सचवायरल हेडलाइन उस दूसरी खामी को छोड़ देती है जिसके बिना हमला संभव नहीं था।भ्रमएक फ़ोटो से पूरा OpenAI हैकसचइमेज बग + साइन-इन खामी
वायरल हेडलाइन उस दूसरी खामी को छोड़ देती है जिसके बिना हमला संभव नहीं था।

"एक तस्वीर" वाली हेडलाइन गलत क्यों है

तस्वीर ने सिर्फ़ पहला दरवाज़ा खोला। फ़ोरम से OpenAI के अंदर किसी भी चीज़ तक पहुँचने के लिए OpenAI के अपने साइन-इन सेटअप में दूसरी, अलग खामी चाहिए थी। उस टोकन खामी के बिना शोधकर्ताओं के हाथ सिर्फ़ एक फ़ोरम सर्वर आता।

सुरक्षा की भाषा में इसे एक्सप्लॉइट चेन कहते हैं। हर खामी अकेले सीमित होती है, नुकसान तब होता है जब उन्हें एक के बाद एक जोड़ा जाए।

चेन की तीन कड़ियाँहर खामी अकेले सीमित थी। साथ जुड़कर वे OpenAI की एक आंतरिक रिपॉज़िटरी तक पहुँच गईं।1इमेज बगफ़ोरम पर2साइन-इन खामीOpenAI में3आंतरिक रिपोप्रूफ़ PRचेन की तीन कड़ियाँ
हर खामी अकेले सीमित थी। साथ जुड़कर वे OpenAI की एक आंतरिक रिपॉज़िटरी तक पहुँच गईं।

क्या कुछ चोरी हुआ?

यह व्हाइट-हैट रिसर्च थी। Hacktron ने जुलाई में OpenAI और Discourse को जानकारी दी और सितंबर में विवरण प्रकाशित किया। eSecurityPlanet के अनुसार उन्होंने आंतरिक सोर्स कोड देखे बिना पुल रिक्वेस्ट खोली।

OpenAI ने VentureBeat को बताया कि उसने कम्युनिटी साइन-इन टोकन की अनुमतियाँ सीमित कीं और प्रभावित टोकन व सेशन रद्द किए। कंपनी ने अपनी तरफ़ की खामी के लिए 6,500 डॉलर का बग बाउंटी दिया, और Malwarebytes के अनुसार फ़िक्स लगभग 14 घंटे में आ गया। Discourse ने पैच वाले वर्ज़न जारी किए, और eSecurityPlanet इमेज अपलोड की इस खामी को CVE-2026-32882 (CVSS 8.8) के रूप में दर्ज करता है।

Claude की भूमिका

यह कहानी AI की वजह से वायरल हुई। शोधकर्ताओं के मुताबिक Anthropic का Claude Opus 4.8 कई सेशन में भी इस बग से काम करने वाला एक्सप्लॉइट नहीं बना पाया। उन्होंने TechCrunch को बताया कि Claude Opus 5 के आने के कुछ घंटों में उन्होंने उसे वही समस्या दी और वह सफल रहा। लक्ष्य इंसानों ने चुना और काम की दिशा भी उन्होंने तय की, लेकिन सबसे धीमा विशेषज्ञ वाला कदम बहुत तेज़ हो गया।

आपके लिए इसका मतलब

अगर आप Discourse फ़ोरम चलाते हैं तो पैच वाले वर्ज़न पर अपडेट करें। अगर आप सिर्फ़ फ़ोरम पर फ़ोटो पोस्ट करते हैं तो आपने कुछ गलत नहीं किया, क्योंकि खामी सर्वर की तरफ़ थी।

ज़्यादा सही हेडलाइन: "शोधकर्ताओं ने एक इमेज बग को OpenAI की साइन-इन खामी से जोड़कर एक आंतरिक रिपॉज़िटरी तक पहुँच बनाई।"

पूरा तकनीकी विश्लेषण पढ़ें

स्रोत

Новости ИИ и безопасности · сентябрь 2026 · 4 мин

OpenAI правда взломали одной картинкой? Что произошло на самом деле

Syed Zubair Hussain Shah ·

В сети разошёлся заголовок, будто OpenAI взломали одной картинкой. За ним стоит реальная история, и картинка там действительно была. Но заголовок опускает почти всё важное.

Специально подготовленный HEIC-файл обрабатывается сервером форумаКартинка открыла первую дверь. Чтобы пройти дальше, понадобилась вторая уязвимость.crafted.heicсервер форумаОДНА КАРТИНКА, ОДНА ДВЕРЬ
Картинка открыла первую дверь. Чтобы пройти дальше, понадобилась вторая уязвимость.

Коротко

В июле 2026 года три исследователя из стартапа Hacktron (Харш Джайсвал, Мохан Педхапати и Рахул Маини) загрузили специально подготовленное HEIC-изображение на форум сообщества OpenAI. Форум работает на открытом движке Discourse. Ошибка памяти в libheif, библиотеке, которой форум конвертировал фото в формате iPhone, позволила им выполнить код на сервере форума.

Затем они использовали отдельную уязвимость в том, как вход через OpenAI связывал форум с ChatGPT. Так они получили Codex-аккаунт сотрудника, привязанный к GitHub-организации OpenAI. В качестве доказательства они открыли безобидный pull request во внутреннем репозитории.

Миф и факт о взломе OpenAI картинкойВирусный заголовок умалчивает о второй уязвимости, без которой атака не сработала бы.МИФОдно фото взломало весь OpenAIФАКТБаг картинки + дыра во входе
Вирусный заголовок умалчивает о второй уязвимости, без которой атака не сработала бы.

Почему «одна картинка» неверный заголовок

Картинка открыла только первую дверь. Чтобы попасть с форума внутрь OpenAI, понадобилась вторая, никак не связанная уязвимость в собственной системе входа OpenAI. Без этой ошибки с токенами у исследователей остался бы только сервер форума.

В безопасности это называют цепочкой эксплойтов. Каждая уязвимость сама по себе ограничена, а ущерб появляется, когда их выстраивают одну за другой.

Три звена цепочкиПо отдельности каждая уязвимость была ограниченной. Вместе они дошли до внутреннего репозитория OpenAI.1Баг картинкина форуме2Дыра во входеу OpenAI3Внутренний репотестовый PRТРИ ЗВЕНА ЦЕПОЧКИ
По отдельности каждая уязвимость была ограниченной. Вместе они дошли до внутреннего репозитория OpenAI.

Что-нибудь украли?

Это было исследование «белых хакеров». Hacktron сообщила о проблемах OpenAI и Discourse в июле и опубликовала подробности в сентябре. По данным eSecurityPlanet, pull request открыли, не просматривая внутренний исходный код.

OpenAI сообщила VentureBeat, что сузила права токенов входа на форум и отозвала затронутые токены и сессии. Компания выплатила 6500 долларов по программе bug bounty за свою часть проблемы, а по данным Malwarebytes исправление вышло примерно за 14 часов. Discourse выпустил исправленные версии, а eSecurityPlanet указывает уязвимость загрузки изображений как CVE-2026-32882 (CVSS 8.8).

При чём тут Claude

Историю разогнал именно ИИ. По словам исследователей, Claude Opus 4.8 от Anthropic за несколько сессий так и не смог превратить баг в рабочий эксплойт. TechCrunch они рассказали, что через несколько часов после выхода Claude Opus 5 дали ему ту же задачу, и он справился. Цель выбирали и работу направляли люди, но самый медленный экспертный этап сильно ускорился.

Что это значит для вас

Если у вас форум на Discourse, обновитесь до исправленной версии. Если вы просто публикуете фото на форумах, вы ничего не сделали неправильно: уязвимость была на стороне сервера.

Более точный заголовок: «Исследователи связали уязвимость в обработке изображений с дырой во входе OpenAI и добрались до внутреннего репозитория».

Полный технический разбор

Источники

KI-Sicherheitsnews · September 2026 · 4 Min.

Wurde OpenAI wirklich mit einem einzigen Bild gehackt? Das ist passiert

Syed Zubair Hussain Shah ·

Gerade macht eine Schlagzeile die Runde: OpenAI sei mit einem einzigen Bild gehackt worden. Dahinter steckt eine echte Geschichte, und ein Bild spielte tatsächlich eine Rolle. Die Schlagzeile lässt aber das meiste weg.

Ein präpariertes HEIC-Bild wird von einem Forum-Server verarbeitetDas Bild öffnete die erste Tür. Für den Rest brauchte es einen zweiten Fehler.crafted.heicForum-ServerEIN BILD, EINE TÜR
Das Bild öffnete die erste Tür. Für den Rest brauchte es einen zweiten Fehler.

Die Kurzfassung

Im Juli 2026 luden drei Forscher des Security-Startups Hacktron (Harsh Jaiswal, Mohan Pedhapati und Rahul Maini) ein präpariertes HEIC-Bild in OpenAIs Community-Forum hoch. Das Forum läuft auf der Open-Source-Software Discourse. Ein Speicherfehler in libheif, der Bibliothek, mit der das Forum iPhone-Fotos umwandelte, ließ sie Code auf dem Forum-Server ausführen.

Danach nutzten sie eine zweite, separate Lücke in der Art, wie OpenAIs Login das Forum mit ChatGPT verband. So kamen sie an das Codex-Konto eines Mitarbeiters, das mit OpenAIs GitHub-Organisation verknüpft war. Als Beweis öffneten sie einen harmlosen Pull Request in einem internen Repository.

Mythos und Fakt zum OpenAI-Bild-HackDie virale Schlagzeile verschweigt den zweiten Fehler, ohne den der Angriff nicht funktioniert hätte.MYTHOSEin Foto hackte ganz OpenAIFAKTBild-Bug + Login-Lücke, verkettet
Die virale Schlagzeile verschweigt den zweiten Fehler, ohne den der Angriff nicht funktioniert hätte.

Warum "ein Bild" die falsche Schlagzeile ist

Das Bild öffnete nur die erste Tür. Um vom Forum aus irgendetwas innerhalb von OpenAI zu erreichen, brauchte es einen zweiten, davon unabhängigen Fehler in OpenAIs eigenem Login-System. Ohne diese Token-Lücke hätten die Forscher nur einen Forum-Server gehabt.

In der Sicherheitsbranche nennt man das eine Exploit-Kette. Jeder Fehler ist für sich begrenzt, der Schaden entsteht erst, wenn man sie hintereinander schaltet.

Drei Glieder der KetteJeder Fehler allein war begrenzt. Zusammen reichten sie bis in ein internes OpenAI-Repository.1Bild-Bugim Forum2Login-Lückebei OpenAI3Internes RepoBeweis-PRDREI GLIEDER DER KETTE
Jeder Fehler allein war begrenzt. Zusammen reichten sie bis in ein internes OpenAI-Repository.

Wurde etwas gestohlen?

Es handelte sich um White-Hat-Forschung. Hacktron meldete die Probleme im Juli an OpenAI und Discourse und veröffentlichte die Details im September. Laut eSecurityPlanet öffneten sie den Pull Request, ohne internen Quellcode anzusehen.

OpenAI sagte VentureBeat, man habe die Rechte der Community-Login-Tokens eingeschränkt und betroffene Tokens und Sitzungen widerrufen. Das Unternehmen zahlte 6.500 Dollar Bug Bounty für seinen Teil des Problems, und laut Malwarebytes kam der Fix nach etwa 14 Stunden. Discourse veröffentlichte gepatchte Versionen, und eSecurityPlanet führt die Upload-Lücke als CVE-2026-32882 (CVSS 8.8).

Welche Rolle Claude spielt

Viral ging die Geschichte wegen der KI. Laut den Forschern schaffte es Anthropics Claude Opus 4.8 über mehrere Sitzungen nicht, aus dem Fehler einen funktionierenden Exploit zu bauen. TechCrunch erzählten sie, dass sie Claude Opus 5 wenige Stunden nach dem Release dieselbe Aufgabe gaben und es klappte. Menschen wählten das Ziel und steuerten die Arbeit, aber der langsamste Expertenschritt wurde deutlich schneller.

Was das für dich bedeutet

Wer ein Discourse-Forum betreibt, sollte auf eine gepatchte Version aktualisieren. Wer nur Fotos in Foren postet, hat nichts falsch gemacht, denn der Fehler lag auf der Serverseite.

Eine genauere Schlagzeile: "Forscher verketteten einen Bild-Bug mit einer OpenAI-Login-Lücke und erreichten ein internes Repository."

Zur ganzen technischen Analyse

Quellen

Comments

Popular posts from this blog

Claude 5 Explained: Fable 5.1 vs Opus 5 vs Sonnet 5 Features, Pricing & Best Model in 2026

Explore - IT

GTA 6 Map Leak Explained: Vice City, Leonida, CyberLeek Claims & What’s Confirmed