
Hacktron a publié le 13 septembre 2026 le détail d'une intrusion menée le 25 juillet chez OpenAI : un dépassement de tampon dans libheif, exposé par le forum Discourse de l'entreprise, puis un défaut de son authentification unique, ont permis de prendre le contrôle de comptes ChatGPT et Codex d'employés et d'ouvrir une demande de fusion dans le dépôt interne. Claude Opus 4.8 échouait à produire un exploit fiable ; Opus 5, publié le soir même, y est parvenu en quelques heures. La campagne complète, étendue à Slack, Meta et GitHub Enterprise, a coûté moins de 3 000 dollars de tokens à trois chercheurs en deux mois. Les deux failles sont corrigées.
Espace publicitaire · 300×250







