← Retour aux actualités
The Hacker News19 Sept 2026 · 3 min de lecture

Des chercheurs signalent une chaîne de failles ayant permis d’atteindre des comptes d’employés d’OpenAI

Des chercheurs en sécurité de Hacktron ont déclaré avoir combiné une vulnérabilité dans un forum communautaire public d’OpenAI avec une faiblesse de gestion des identités afin d’accéder aux comptes Ch...

Des chercheurs en sécurité de Hacktron ont déclaré avoir combiné une vulnérabilité dans un forum communautaire public d’OpenAI avec une faiblesse de gestion des identités afin d’accéder aux comptes ChatGPT et Codex de plusieurs employés d’OpenAI. L’entreprise aurait corrigé le problème côté OpenAI et versé aux chercheurs une récompense de bug bounty de 6 500 dollars.

L’activité a été présentée comme une recherche en sécurité autorisée, et non comme une compromission active. Hacktron a indiqué avoir démontré l’impact en déclenchant une unique pull request inoffensive via une connexion Codex liée à un employé, avant de mettre fin aux tests. L’équipe a affirmé n’avoir ni consulté de code source, ni modifié de dépôts, ni accédé à des informations clients, ni utilisé l’accès potentiel à d’autres services connectés.

Compromission du forum et authentification unique partagée

Le point d’entrée initial concernait le logiciel de forum Discourse, qui traitait les téléversements d’images HEIC ou HEIF avec ImageMagick et la bibliothèque libheif. Les chercheurs ont cité CVE-2026-32882, un problème de sûreté mémoire dans libheif corrigé en amont dans la version 1.22.0. Les registres publics de vulnérabilités décrivent cette faille comme une lecture hors limites pouvant provoquer des plantages ou divulguer des données en mémoire ; Hacktron a indiqué avoir combiné des bogues mémoire connexes afin d’obtenir l’exécution de code sur l’hôte du forum.

Selon les chercheurs, le problème le plus important était que le forum prenait en charge le même système d’authentification unique d’OpenAI que celui utilisé pour d’autres services. Le contrôle de l’environnement du forum aurait permis d’accéder aux comptes de membres du personnel d’OpenAI disposant d’un compte sur le forum, sans que ces utilisateurs aient besoin d’interagir avec un attaquant.

OpenAI n’a pas publié de détails techniques sur la faille d’identité signalée. Hacktron a déclaré qu’OpenAI avait confirmé le signalement par sa correction et le versement de la récompense, tout en précisant que celle-ci couvrait la découverte côté OpenAI plutôt que les tests portant sur Discourse lui-même.

Développement d’exploit assisté par IA

Hacktron a déclaré avoir utilisé Claude Opus 5 d’Anthropic pour contribuer au développement de l’exploit après qu’un modèle antérieur a rencontré des difficultés face à des protections telles que la randomisation de la disposition de l’espace d’adressage. Le groupe a indiqué que des chercheurs humains avaient dirigé le travail tout au long du processus et a décrit la contribution du modèle comme une accélération de l’exploitation, plutôt qu’une automatisation complète.

Le rapport met en évidence les risques associés aux dépendances non corrigées de traitement des médias et aux relations d’authentification unique largement approuvées. Les organisations utilisant libheif pour traiter des fichiers HEIF, HEIC ou AVIF non fiables devraient appliquer les mises à jour de leur fournisseur ou de leur distribution, envisager de placer le traitement des images en bac à sable et désactiver la prise en charge des formats inutiles. Les équipes de sécurité devraient également limiter les services moins fiables pouvant hériter d’un accès via des sessions d’identité partagées et exiger une nouvelle authentification pour les actions sensibles.

Hacktron a déclaré qu’il n’existe aucune preuve que la faiblesse signalée chez OpenAI ait été exploitée en dehors de ses recherches. Certaines affirmations plus générales liées à la campagne de tests associée du groupe n’ont pas été confirmées de manière indépendante.

Partager cet article :TwitterLinkedIn