Une équipe de chercheurs en sécurité nommée Hacktron AI a infiltré les systèmes internes d’OpenAI en juillet 2026, accédant aux comptes ChatGPT et Codex des employés ainsi qu’aux dépôts GitHub privés de l’entreprise. Les chercheurs ont exploité deux failles distinctes : un débordement de tampon dans la bibliothèque libheif et un jeton SSO trop permissif. En seulement 72 heures, ils ont développé leurs exploits en utilisant une version spécialisée du modèle Claude Opus d’Anthropic. OpenAI a corrigé les vulnérabilités en 14 heures et a versé une prime de 6 500 dollars. La société a confirmé qu’aucune donnée utilisateur sensible ni aucun système de production n’avait été compromis.
Source: Lire l’article original

