Hacktron nutzt Claude für Exploit in OpenAI-Forum und erhält Bug-Bounty
Das Sicherheitsunternehmen Hacktron hat mit Hilfe von Anthropics Claude eine Schwachstelle in OpenAIs Community-Forum (Discourse) ausgenutzt, um Zugriff auf Login-Tokens zu erhalten, die auch für ChatGPT- und Codex-Konten von Mitarbeitern galten. Dadurch gelangte das Team bis zu einem internen GitHu
Mit KI erstellt◆ Fakten auf einen Blick
- Hacktron hat eine Schwachstelle in OpenAIs Community-Forum (Discourse) entdeckt und ausgenutzt.
- Hacktron nutzte Anthropics Claude (Opus 4.8 und später Opus 5) zur Entwicklung des Exploits.
- Die Schwachstelle betraf die Bildverarbeitung in Discourse und erlaubte unauthentifizierten Zugriff auf geschützte Uploads (CVE-2026-45788).
- Über die Schwachstelle konnten Login-Tokens erlangt werden, die auch für ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern gültig waren.
- Hacktron gelangte bis zu einem internen GitHub-Repository (monorepo) und erstellte einen Pull-Request als Beweis.
- Hacktron hat keinen internen Code eingesehen und die Aktion gestoppt, bevor sie Schaden anrichteten.
Hacktron nutzte Claude, um eine Discourse-Schwachstelle (CVE-2026-45788, eine Unrestricted-Upload-Schwachstelle, die ohne Authentifizierung den Zugriff auf geschützte Upload-Inhalte erlaubt) auszunutzen, wobei Claude zunächst mit Opus 4.8 scheiterte, aber nach der Veröffentlichung von Opus 5 am selben Abend am nächsten Tag einen Exploit-Code generierte, der den Zugriff auf den Discourse-Server und die Erbeutung von Login-Tokens ermöglichte; diese Tokens waren aufgrund einer SSO-Schwäche, bei der Community-Login-Tokens auch für ChatGPT- und Codex-Konten von Mitarbeitern galten, für interne Dienste gültig, sodass das Team bis zu einem internen GitHub-Repository namens 'monorepo' vordringen und dort einen Pull-Request als Beweis erstellen konnte, ohne proprietären Code einzusehen, da es bewusst stoppte, um die Schwachstelle verantwortungsvoll zu melden, wofür OpenAI 6.500 Dollar Bug-Bounty zahlte.



