ข้ามไปเนื้อหาหลัก

ทีมนักวิจัยใช้ Claude เจาะระบบ OpenAI สำเร็จใน 72 ชม.

ทีมนักวิจัยอิสระ 3 คนจาก Hacktron ใช้ Claude ของ Anthropic เจาะระบบบัญชีพนักงาน OpenAI ผ่านช่องโหว่รูปภาพ HEIF ในเวลาไม่ถึง 72 ชั่วโมง

เรียบเรียงโดย AI
Inewgen
19 Sep 2026ที่มา: The Verge2 นาทีอ่าน (0 ครั้ง)
แชร์
ทีมนักวิจัยใช้ Claude เจาะระบบ OpenAI สำเร็จใน 72 ชม.

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • ทีมนักวิจัย 3 คนใช้เวลาไม่ถึง 72 ชั่วโมงเจาะระบบ OpenAI โดยใช้ Claude Opus 4.8 และ 5
  • เจาะผ่านช่องโหว่การประมวลผลภาพ HEIF บนบริการฟอรัม Discourse
  • เข้าถึง GitHub repository หรือ Monorepo ที่เก็บความลับอัลกอริทึมของ OpenAI ได้
  • โครงการ HEIF Heist ใช้งบโทเค็นไม่ถึง 3,000 ดอลลาร์ และใช้เวลาปรับแต่งเพียง 1-2 วัน

ทีมนักวิจัยความปลอดภัยอิสระจำนวน 3 คนจากบริษัท Hacktron สามารถเจาะเข้าสู่ระบบบัญชีของพนักงาน OpenAI ได้สำเร็จโดยอาศัยความช่วยเหลือจากโมเดล AI ของ Anthropic อย่าง Claude Opus 4.8 และ 5 ซึ่งกระบวนการทั้งหมดใช้เวลาเพียงไม่ถึง 72 ชั่วโมงเท่านั้น ตามรายงานจาก The Wall Street Journal

ช่องโหว่ดังกล่าวเกิดขึ้นผ่าน Discourse ซึ่งเป็นบริการบุคคลที่สามที่ใช้โฮสต์ฟอรัมชุมชนของ OpenAI โดยนักวิจัยได้ใช้ประโยชน์จากปัญหาในระบบประมวลผลไฟล์ภาพ HEIF ประกอบกับซอฟต์แวร์ฟอรัมเพื่อเจาะระบบเข้าไป ข้อมูลระบุว่า Claude Opus 5 เปิดตัวในช่วงค่ำของวันที่ 24 กรกฎาคม และภายในเวลา 10.00 น. ของวันถัดมา ทีมงานก็สามารถใช้มันเจาะระบบ RCE บน Discourse Cloud และเข้าถึงอินสแตนซ์ของ OpenAI ได้สำเร็จ

artificial intelligence ai chat screen code matrix

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

72ชั่วโมงที่ใช้เจาะระบบ
$3,000งบโทเค็นสูงสุดที่ใช้
$6,500เงินรางวัลบั๊กที่ OpenAI จ่าย

จากการเจาะระบบครั้งนี้ ทีมงานสามารถเข้าถึง GitHub repository ของ OpenAI ที่เรียกว่า Monorepo ซึ่งมีรายงานว่าเก็บข้อมูลความลับด้านอัลกอริทึมของบริษัทเอาไว้ แม้ว่าพวกเขาจะไม่ได้ดึงโค้ดภายในออกไปตรงๆ แต่ก็เลือกที่จะส่ง pull request จากบัญชี Codex ของพนักงานเพื่อเป็นหลักฐานยืนยันว่าสามารถเข้าถึงระบบได้จริง

"I don’t think we are as strong as Chinese threat actors… We’re just three guys with Claude and Codex subscriptions."

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

Mohan Pedhapati, CTO ของ Hacktron

โครงการที่มีชื่อว่า HEIF Heist นี้ใช้เวลาปรับแต่งเพียง 1 ถึง 2 วันเท่านั้นเพื่อให้สามารถใช้โจมตีบริษัทอื่นๆ ได้ด้วย เช่น Slack, Meta, GitHub Enterprise, Rails, Next.js และ ImageMagick โดยใช้งบประมาณในการซื้อโทเค็น AI ไปไม่ถึง 3,000 ดอลลาร์ และจากการตรวจสอบพบว่ามีเพียง Shopify รายเดียวเท่านั้นที่สามารถตรวจจับการโจมตีนี้ได้

เหตุการณ์นี้นับเป็นกรณีศึกษาสำคัญที่แสดงให้เห็นถึงความเปลี่ยนแปลงครั้งใหญ่ในการทำภารกิจเจาะระบบ (Penetration Testing) โดยการใช้โมเดลภาษาขนาดใหญ่ (LLM) ช่วยลดอุปสรรคและระยะเวลาในการหาช่องโหว่ได้อย่างมหาศาล ทำให้กลุ่มคนจำนวนน้อยที่มีเครื่องมือ AI สามารถสร้างความท้าทายด้านความปลอดภัยให้กับบริษัทเทคโนโลยีระดับโลกได้

ปัจจุบันช่องโหว่ดังกล่าวได้รับการแก้ไขเรียบร้อยแล้วโดยทาง Discourse และ OpenAI โดยทาง Hacktron เปิดเผยว่า OpenAI ได้จ่ายเงินรางวัลจำนวน 6,500 ดอลลาร์ให้สำหรับการค้นพบบั๊กครั้งนี้

ที่มา: The Verge

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้