Des chercheurs piratent OpenAI avec l'aide de Claude

D'après The Verge (18 septembre 2026 à 17h30)

Résumé

Trois chercheurs de Hacktron ont utilisé Claude Opus pour exploiter une faille HEIF dans Discourse, prendre le contrôle de comptes d’employés OpenAI et atteindre le dépôt GitHub Monorepo.

Les faits

Un groupe de trois chercheurs en sécurité indépendants rassemblés au sein de Hacktron affirme avoir mis moins de 72 heures à compromettre des comptes d’employés d’OpenAI en s’appuyant sur les modèles Claude Opus 4.8 et 5 d’Anthropic, comme l’a rapporté le Wall Street Journal. Ils expliquent avoir utilisé ces modèles pour concevoir et affiner une chaîne d’exploitation visant les systèmes d’OpenAI. Selon leur récit, les chercheurs ont réussi à accéder au dépôt GitHub interne d’OpenAI, baptisé « Monorepo », présenté comme contenant « les secrets algorithmiques d’OpenAI » d’après les sources du Wall Street Journal. Pour démontrer la portée de cette intrusion, ils se sont abstenus de consulter le code interne mais ont envoyé une demande de fusion (pull request) depuis le compte Codex d’un employé, preuve qu’ils disposaient d’un accès effectif aux outils internes connectés à ce dépôt. Techniquement, l’attaque est passée par Discourse, le service tiers qui héberge les forums communautaires d’OpenAI. Les chercheurs indiquent avoir exploité un problème dans le système de traitement des images HEIF utilisé par Discourse. Hacktron précise que Claude Opus 5 a été lancé dans la soirée du 24 juillet et qu’à 10 heures le lendemain, ils l’avaient déjà utilisé pour obtenir une exécution de code à distance (RCE) sur Discourse Cloud et atteindre l’instance d’OpenAI. Le projet d’exploitation, baptisé « HEIF Heist », n’a nécessité « qu’un à deux jours » pour être adapté à différentes entreprises, parmi lesquelles OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick et d’autres, tout en consommant moins de 3 000 dollars de jetons. D’après Hacktron, une seule cible, Shopify, a détecté leur activité. Les vulnérabilités signalées à Discourse et à OpenAI ont depuis été corrigées, et OpenAI a versé 6 500 dollars à Hacktron pour la découverte du bug. Comme l’a résumé le directeur technique de Hacktron, Mohan Pedhapati, cité par le Wall Street Journal : « Je ne pense pas que nous soyons aussi puissants que les acteurs menaçants chinois… Nous ne sommes que trois types avec des abonnements à Claude et Codex. »

Pourquoi c’est important

Cette intrusion met en lumière le rôle paradoxal des modèles d’IA avancés dans la cybersécurité moderne : Claude Opus 4.8 et 5 ont servi de catalyseur pour transformer une vulnérabilité de décodage d’images en une chaîne d’attaque complète, capable de conduire jusqu’au dépôt interne Monorepo d’OpenAI. Le fait qu’un petit groupe de chercheurs puisse accomplir cette opération en quelques jours seulement souligne à quel point les outils d’IA abaissent les barrières techniques et temporelles de l’exploitation de failles complexes. L’incident illustre aussi la fragilité des dépendances logicielles au cœur des plateformes d’IA. Une faille dans le traitement des fichiers HEIF au sein de Discourse a suffi à ouvrir la voie vers des comptes d’employés et des systèmes internes critiques, malgré l’intervention rapide d’OpenAI et de Discourse pour corriger les vulnérabilités. En rémunérant Hacktron 6 500 dollars pour ce signalement, OpenAI reconnaît l’importance des programmes de chasse aux bugs, mais l’affaire rappelle que la sécurisation des forums, des bibliothèques d’images et des intégrations tierces est désormais un enjeu central pour toute entreprise qui développe ou exploite des modèles d’IA de pointe.

Questions fréquentes

Qui est à l’origine du piratage des systèmes d’OpenAI ?

Un groupe de trois chercheurs en sécurité indépendants réunis sous la bannière Hacktron est à l’origine de l’attaque contre les systèmes d’OpenAI.

Quel rôle Claude Opus a-t-il joué dans l’attaque ?

Les chercheurs ont utilisé Claude Opus 4.8 puis 5 pour concevoir l’exploit et obtenir une exécution de code à distance sur Discourse Cloud, menant à l’accès aux systèmes d’OpenAI.

Comment les chercheurs ont-ils pénétré les systèmes d’OpenAI ?

Ils ont exploité un problème dans le traitement des images HEIF de Discourse, obtenu la prise de contrôle de comptes d’employés OpenAI, puis atteint le dépôt GitHub interne Monorepo.

Qu’est-ce que le projet HEIF Heist ?

HEIF Heist est le projet d’exploitation développé par Hacktron, adaptable en « un à deux jours » à plusieurs entreprises et utilisant moins de 3 000 dollars de jetons.

OpenAI a-t-il indemnisé Hacktron pour cette découverte ?

Oui, OpenAI a versé 6 500 dollars à Hacktron après correction des vulnérabilités signalées, au titre de son programme de récompense pour les bugs.

Source

The Verge

Auteur

Rédaction IA-Medias

Rédaction spécialisée dans la veille et l'analyse de l'actualité de l'intelligence artificielle, des puces IA, des robots, des agents IA et de la recherche.