Live Entsiegelte Akten: OpenAI und Microsoft wussten um Ersetzung von Verlagsinhalten

Hacktron nutzt Claude für Exploit in OpenAI-Forum und erhält Bug-Bounty

Das Sicherheitsunternehmen Hacktron hat mit Hilfe von Anthropics Claude eine Schwachstelle in OpenAIs Community-Forum (Discourse) ausgenutzt, um Zugriff auf Login-Tokens zu erhalten, die auch für ChatGPT- und Codex-Konten von Mitarbeitern galten. Dadurch gelangte das Team bis zu einem internen GitHu

· Veröffentlicht: 18.09.2026 ·1 Min Lesezeit
Hacktron nutzt Claude für Exploit in OpenAI-Forum und erhält Bug-BountyMit KI erstellt
◆ Fakten auf einen Blick
  • Hacktron hat eine Schwachstelle in OpenAIs Community-Forum (Discourse) entdeckt und ausgenutzt.
  • Hacktron nutzte Anthropics Claude (Opus 4.8 und später Opus 5) zur Entwicklung des Exploits.
  • Die Schwachstelle betraf die Bildverarbeitung in Discourse und erlaubte unauthentifizierten Zugriff auf geschützte Uploads (CVE-2026-45788).
  • Über die Schwachstelle konnten Login-Tokens erlangt werden, die auch für ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern gültig waren.
  • Hacktron gelangte bis zu einem internen GitHub-Repository (monorepo) und erstellte einen Pull-Request als Beweis.
  • Hacktron hat keinen internen Code eingesehen und die Aktion gestoppt, bevor sie Schaden anrichteten.

Hacktron nutzte Claude, um eine Discourse-Schwachstelle (CVE-2026-45788, eine Unrestricted-Upload-Schwachstelle, die ohne Authentifizierung den Zugriff auf geschützte Upload-Inhalte erlaubt) auszunutzen, wobei Claude zunächst mit Opus 4.8 scheiterte, aber nach der Veröffentlichung von Opus 5 am selben Abend am nächsten Tag einen Exploit-Code generierte, der den Zugriff auf den Discourse-Server und die Erbeutung von Login-Tokens ermöglichte; diese Tokens waren aufgrund einer SSO-Schwäche, bei der Community-Login-Tokens auch für ChatGPT- und Codex-Konten von Mitarbeitern galten, für interne Dienste gültig, sodass das Team bis zu einem internen GitHub-Repository namens 'monorepo' vordringen und dort einen Pull-Request als Beweis erstellen konnte, ohne proprietären Code einzusehen, da es bewusst stoppte, um die Schwachstelle verantwortungsvoll zu melden, wofür OpenAI 6.500 Dollar Bug-Bounty zahlte.

A
Andreas Rüdiger
Herausgeber & Redaktionsleitung · KI-Modelle, Technik & Business

Andreas Rüdiger ist Gründer der Agentur INREMA und verantwortet KI Spotlight redaktionell. Sein Schwerpunkt liegt auf KI-Modellen, Recheninfrastruktur, technischen Entwicklungen und der wirtschaftlichen Einordnung. Er sorgt dafür, dass komplexe KI-Themen verständlich und nachvollziehbar aufbereitet werden. Mehr zu ihm auf inrema.de und andiger.de.

Quellen

  1. hyper.ai ↗

Ähnliche Artikel