En juillet 2026, des chercheurs de la société Hacktron AI ont compromis les comptes ChatGPT et Codex de plusieurs employés d’OpenAI en moins de 72 heures, en exploitant une faille dans le forum d’aide community.openai.com utilisant le logiciel Discourse. La vulnérabilité provenait d’un dépassement de tampon dans la bibliothèque libheif, dont le correctif existait mais n’avait pas été intégré par Debian 12. L’équipe a utilisé Claude Opus 5 pour transformer cette faille connue en exploit fonctionnel sur architecture ARM64, démontrant la capacité des grands modèles de langage à accélérer significativement la recherche de vulnérabilités. OpenAI a déployé un correctif dès le 25 juillet et versé 6 500 dollars via son programme Bugcrowd, une somme jugée dérisoire au regard de l’ampleur de l’intrusion. L’incident soulève des questions majeures pour les plateformes de crypto, de plus en plus nombreuses à intégrer des agents IA sur leur infrastructure.
Source: Lire l’article original

