2026-09-19

Claude Opus 5が研究者にOpenAIスタッフアカウントを乗っ取らせた

セキュリティ企業Hacktronの研究者たちが、AnthropicのClaude Opus 5を使用してOpenAIのスタッフアカウントを乗っ取ることに成功しました。この攻撃は、OpenAIの公開ヘルプフォーラムのソフトウェアに存在するバグと、OpenAI自身のログインシステムの脆弱性を組み合わせたものでした。研究者たちは、これらの脆弱性をOpenAIに報告し、無害なプルリクエストを通じてアクセスを証明しました。OpenAIは、報告から約14時間後に修正を確認し、チームに6500ドルの報酬を支払いました。

メトリクス

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10

主なポイント

  • Hacktronの研究者たちは、Claude Opus 5を用いてOpenAIのスタッフアカウントを乗っ取ることに成功しました。
  • この攻撃は、OpenAIの公開フォーラムのバグとログインシステムの脆弱性を組み合わせたものでした。

社会的影響

  • ! この事件は、AI技術がサイバーセキュリティの脅威を増大させる可能性を示しています。
  • ! 特に、シングルサインオンを使用するサービスにおいて、脆弱性が広範囲に影響を及ぼす可能性があることを警告しています。

編集長の意見

この事件は、AI技術がサイバーセキュリティの分野においてどのように利用されるかを示す重要なケーススタディです。Hacktronの研究者たちは、Claude Opus 5を利用して脆弱性を特定し、実際の攻撃を行うことなく、OpenAIに対して責任ある報告を行いました。このような行動は、セキュリティ研究の倫理的な側面を強調しています。AIの進化により、攻撃手法がより迅速かつ効率的に実行できるようになっていることは、企業にとって大きな脅威です。特に、シングルサインオンを使用するサービスは、脆弱性が他のシステムに波及するリスクを抱えています。企業は、脆弱性を早期に発見し、修正するための体制を整える必要があります。また、ユーザーは、信頼できるサービスを選択し、セキュリティ対策を強化することが求められます。今後、AIを利用した攻撃が増加することが予想されるため、企業は最新のセキュリティ技術を導入し、常に脆弱性を監視することが重要です。

背景情報

  • i OpenAIのフォーラムは、スタッフが使用するシングルサインオン(SSO)を提供しており、これによりフォーラムの脆弱性がスタッフアカウントに影響を及ぼしました。研究者たちは、特定の画像ファイルを利用してフォーラムサーバーのメモリを破損させ、最終的にコード実行を実現しました。
  • i この攻撃に使用されたlibheifライブラリの脆弱性は、リモートコード実行を可能にするもので、CVE-2026-32882として追跡されています。研究者たちは、AIの助けを借りてこの脆弱性を利用し、実際の攻撃を行うことなく、OpenAIの内部リポジトリにアクセスしました。