ИИ помог найти уязвимость HEIF Heist в декодерах изображений
Исследователи Hacktron с помощью Claude и Codex нашли уязвимость HEIF Heist в библиотеках libheif и libde265: через повреждённые HEIF/HEIC/AVIF-файлы можно вызвать повреждение памяти, утечку данных и удалённое выполнение кода. Под угрозой были сервисы OpenAI, AWS, GitHub Enterprise и Discourse; OpenAI выплатила $6500 за баг-баунти.
- Уязвимость затрагивает libheif и libde265, используемые для разбора C и C++
- Атака позволяет читать память и получать удалённое выполнение кода
- Под угрозой были репозитории OpenAI, AWS, GitHub Enterprise и Discourse
- OpenAI выплатила исследователям $6500 за найденный баг
Читать дальше
Безопасность