Wie eine HEIF-LĂĽcke im Forum zu OpenAI-AccountĂĽbernahmen fĂĽhrte
LONDON (IT BOLTWISE) – Eine Kette aus einer HEIF-BildlĂĽcke im öffentlichen Forum und einer darauf aufbauenden SSO-VerknĂĽpfung ermöglichte es Forschern, interne ChatGPT- und Codex-Accounts mehrerer OpenAI-Mitarbeiter zu ĂĽbernehmen. Die Aktion blieb laut Bericht im Testkontext: Das Team meldete die Schwachstellen, lieferte einen harmlosen Nachweis per Pull Request und stoppte danach. Der Zugriff soll innerhalb von […]


#Sophos