Một nhóm nghiên cứu bảo mật cho biết đã kết hợp lỗ hổng trong quy trình xử lý ảnh của nền tảng diễn đàn Discourse với cấu hình nhận diện chưa phù hợp để xâm nhập diễn đàn cộng đồng của OpenAI, chiếm quyền một số phiên tài khoản ChatGPT và Codex, sau đó chứng minh khả năng tiếp cận repository mã nguồn nội bộ. Sự việc cho thấy một ứng dụng ngoại vi như diễn đàn hỗ trợ có thể trở thành điểm khởi đầu cho rủi ro lớn hơn nếu được liên kết chặt với hệ thống danh tính và công cụ phát triển.
Chuỗi tấn công diễn ra thế nào?
Theo báo cáo của Hacktron, chuỗi tấn công bắt đầu tại diễn đàn community.openai.com, sử dụng nền tảng Discourse. Các tệp ảnh HEIC/HEIF có thể đi qua bước kiểm tra ảnh thông thường và được chuyển sang ImageMagick để xử lý; từ đó, nội dung ảnh do đối tượng kiểm soát có thể tác động đến thư viện giải mã libheif.
Môi trường Discourse được thử nghiệm sử dụng Debian 12 với libheif phiên bản 1.19.7, trong khi Debian 13 đã có phiên bản 1.19.8 tại thời điểm đó. Các vấn đề liên quan đến libheif, trong đó có CVE-2026-32882, có thể dẫn đến từ chối dịch vụ, rò rỉ bộ nhớ hoặc có khả năng thực thi mã khi xử lý tệp ảnh được tạo đặc biệt.
Sau khi đạt được thực thi mã từ xa trên diễn đàn, nhóm nghiên cứu cho biết một lỗi cấu hình nhận diện riêng biệt đã cho phép chuyển từ phiên diễn đàn bị xâm nhập sang chiếm quyền tài khoản ChatGPT và Codex của người dùng đang hoạt động mà không cần thêm tương tác. Rủi ro sau đó có thể lan sang những dịch vụ được liên kết, như GitHub, Slack hoặc email.
Bài học cho doanh nghiệp
Sự việc nhấn mạnh ba nguyên tắc quan trọng trong bảo vệ ứng dụng và môi trường phát triển:
- Không xem ứng dụng phụ trợ như diễn đàn, cổng hỗ trợ, hệ thống upload tệp hoặc công cụ cộng đồng là vùng rủi ro thấp khi chúng được liên kết với SSO, tài khoản nhân viên hoặc công cụ phát triển.

