← Toutes les actualités

18 septembre 2026 · ActuIA

Trois chercheurs disent avoir compromis un dépôt interne d'OpenAI avec Claude Opus 5 pour moins de 3 000 dollars

— Analyse

Une intrusion rapportée illustre le rôle croissant des modèles d'IA dans la découverte rapide d'exploits en entreprise.

— Résumé

Selon un rapport publié le 13 septembre 2026 par Hacktron, une équipe de trois chercheurs affirme avoir compromis, le 25 juillet, le dépôt interne d'OpenAI. L'intrusion aurait exploité un dépassement de tampon dans la bibliothèque libheif, révélé via le forum Discourse de l'entreprise, combiné à un défaut de l'authentification unique, permettant la prise de contrôle de comptes ChatGPT et Codex d'employés et l'ouverture d'une demande de fusion sur le dépôt. Le modèle Claude Opus 4.8 n'aurait pas réussi à produire un exploit fiable, contrairement à Opus 5, publié le même soir, qui y serait parvenu en quelques heures. La campagne, étendue selon le rapport à Slack, Meta et GitHub Enterprise, aurait coûté moins de 3 000 dollars de tokens sur deux mois. Les deux failles évoquées ont depuis été corrigées.

Pertinence : 10/10

Source : ActuIA

Envie d'échanger sur ce sujet ?

Discutons de votre projet ou de votre besoin.

Discutons de votre projet
À la une

TypeSafe AI dévoile Jev, un modèle « System One » qualifié aussi de « modèle de décision »

Un nouveau modèle de type LLM propose une tarification et une sortie inédites pour des tâches de décision structurée.

Lire l'article