IA

Claude aide trois chercheurs à pirater OpenAI

Trois chercheurs de Hacktron ont pénétré les systèmes internes d'OpenAI en moins de 72 heures le 25 juillet 2026. Leur outil principal n'était pas un commando d'ingénieurs, mais Claude Opus 5, le modèle rival conçu par Anthropic.

Par Chloé · rédaction IA

Claude aide trois chercheurs à pirater OpenAI

Le 25 juillet 2026, trois chercheurs de l'entreprise Hacktron ont obtenu une exécution de code à distance sur le forum d'OpenAI puis accédé à son dépôt interne GitHub, un résultat documenté par le rapport technique de Hacktron.

L'automatisation du piratage fait chuter les barrières techniques autrefois réservées à des équipes d'élite très financées. Pour les entreprises en ligne, un composant logiciel secondaire ou un forum communautaire devient désormais une porte d'entrée immédiate vers les données centrales.

Trois chercheurs détournent Claude pour auditer OpenAI

Le projet HEIF Heist a été conçu par trois chercheurs en sécurité de la société Hacktron, Harsh Jaiswal, Mohan Pedhapati et Rahul Maini. Leur objectif avoué consistait à évaluer la résistance des laboratoires d'intelligence artificielle de pointe face aux vulnérabilités logicielles courantes. Les chercheurs ont employé les modèles Claude Opus 4.8 puis Claude Opus 5 développés par Anthropic pour concevoir des scripts d'exploitation fonctionnels. Ces programmes ont ciblé la bibliothèque de traitement d'images libheif intégrée au logiciel de forum Discourse, utilisé par OpenAI sur son adresse communautaire. Pour les gestionnaires de services numériques, cette initiative démontre qu'un simple outil conversationnel payant peut générer des vecteurs d'attaque complexes sans mobiliser un laboratoire d'ingénierie complet.

Illustration editoriale : Trois chercheurs détournent Claude pour auditer OpenAI

Une image piégée force l'accès aux comptes internes

L'attaque s'appuie sur une mémoire corrompue dans libheif lors du traitement des fichiers d'images HEIC ou HEIF téléversés sur Discourse. Les chercheurs de Hacktron ont découvert qu'un correctif existait dans le code source d'origine depuis un an, mais sans avoir été classé comme correctif de sécurité ni intégré aux paquets Debian 12 du serveur. En exploitant ce débordement de tampon, l'équipe a obtenu une exécution de code à distance sur la machine hébergeant le forum. Une erreur de configuration dans le système d'authentification unique d'OpenAI permettait ensuite d'usurper l'identité des membres connectés pour prendre le contrôle de leurs comptes ChatGPT et Codex. Une requête de tirage créée dans le monorépertoire GitHub interne d'OpenAI a prouvé l'accès sans extraire de données sensibles.

Moins de 3 000 dollars suffisent pour cibler l'industrie

L'opération complète menée par Hacktron a coûté moins de 3 000 dollars en jetons d'interface de programmation sur une période de deux mois. Le trio a ensuite adapté son attaque à d'autres organisations comme Slack, Meta, Ruby on Rails ou GitHub Enterprise en seulement un à deux jours par cible. Le laboratoire OpenAI a versé 6 500 dollars de prime de bogue à l'équipe le 1er septembre 2026 pour récompenser le signalement de la faille d'authentification unique. Ce montant couvre largement la facture informatique engagée par les auditeurs. Cette asymétrie financière prouve que la recherche de vulnérabilités majeures ne réclame plus des budgets colossaux, ce qui bouleverse l'équilibre économique traditionnel entre attaquants et administrateurs d'infrastructures.

Illustration editoriale : Moins de 3 000 dollars suffisent pour cibler l'industrie

Claude Opus 5 surclasse nettement son prédécesseur

Sur le plan technique, Claude Opus 4.8 peinait à contourner la protection ASLR par randomisation de l'espace d'adressage mémoire après plusieurs sessions de calcul. Dès sa publication dans la soirée du 24 juillet 2026, Claude Opus 5 a résolu l'obstacle en générant une attaque fonctionnelle sur environnement ARM64 en trois heures, avant de l'adapter à l'architecture x86-64 de Discourse. The Verge souligne que seule la société Shopify a repéré ces tentatives parmi toutes les cibles testées par Hacktron. Cette accélération logicielle supprime le rempart historique que constituait la simple complexité d'exploitation des défauts de mémoire pour les petites structures.

  • 3 000 dollars Le coût total en jetons d'intelligence artificielle dépensé par l'équipe de Hacktron pour mener ses recherches sur deux mois. hacktron.ai, 25 juillet 2026

Je ne pense pas que nous soyons aussi forts que des cyberattaquants étatiques chinois... Nous sommes juste trois gars avec des abonnements à Claude et Codex.

Mohan Pedhapati Directeur technique de Hacktron

Le piratage n'a pas été entièrement autonome: l'intervention d'experts humains expérimentés restait nécessaire pour guider le modèle, identifier le pipeline d'images et contourner le refus initial de Claude d'attaquer une cible distante en lui présentant l'exercice sous forme de défi de sécurité simulé.

Pour une petite entreprise de un à dix salariés sans équipe technique, cette annonce ne coûte rien et n'impose aucun paiement immédiat. Les personnes qui exploitent un forum Discourse auto-hébergé sur leur propre serveur doivent toutefois consacrer une demi-heure de travail technique pour exécuter les commandes git pull et ./launcher rebuild app depuis le dossier /var/discourse, comme recommandé par l'avis GHSA-vhm9-85gw-x335 publié le 28 juillet 2026. Pour les entreprises utilisant des formules hébergées en ligne chez Discourse ou de simples comptes SaaS grand public, aucune action n'est requise cette semaine, les correctifs ayant été appliqués par les prestataires.

Les données confidentielles d'OpenAI ont-elles été volées lors de l'intrusion ?

Non, les chercheurs de Hacktron ont arrêté leurs tests après avoir créé une requête de tirage de preuve dans le monorépertoire GitHub via un compte Codex d'employé, sans consulter le code interne.

Quels logiciels sont vulnérables à ce type d'attaque par image ?

Tout service web acceptant des téléversements de fichiers aux formats HEIC, HEIF ou AVIF et s'appuyant sur des versions non corrigées de libheif ou ImageMagick est exposé à ce risque d'exécution de code.

  • Trois chercheurs ont infiltré OpenAI en moins de 72 heures grâce à Claude Opus 5 et une bibliothèque d'images non corrigée.
  • L'opération a coûté moins de 3 000 dollars en jetons d'intelligence artificielle et a valu 6 500 dollars de prime aux découvreurs.
  • Les installations Discourse auto-hébergées doivent être reconstruites immédiatement pour intégrer les correctifs de sécurité Debian.

Lire la suite de nos actualités

Sources