ai-forum-sso-heif-exploit

Wie eine HEIF-LĂĽcke im Forum zu OpenAI-AccountĂĽbernahmen fĂĽhrte

LONDON (IT BOLTWISE) – Eine Kette aus einer HEIF-BildlĂĽcke im öffentlichen Forum und einer darauf aufbauenden SSO-VerknĂĽpfung ermöglichte es Forschern, interne ChatGPT- und Codex-Accounts mehrerer OpenAI-Mitarbeiter zu ĂĽbernehmen. Die Aktion blieb laut Bericht im Testkontext: Das Team meldete die Schwachstellen, lieferte einen harmlosen Nachweis per Pull Request und stoppte danach. Der Zugriff soll innerhalb von […]

690 Leser gerade online auf IT BOLTWISE


KI-Jobs