注目事例  2026-09-20(日)配信

Claude Opus 5活用しOpenAI従業員アカウント乗っ取り

セキュリティ企業Hacktronの研究者が、AnthropicのClaude Opus 5を活用して脆弱性を連鎖させ、OpenAI従業員のChatGPTおよびCodexアカウントを乗っ取り、内部コードリポジトリへのアクセスに成功しました。この脆弱性は報告後に修正され、OpenAIからバグバウンティが支払われています。
攻撃手法(確認済み)
パブリックヘルプフォーラムの画像処理ライブラリ(libheif)の脆弱性を利用してフォーラムサーバーのメモリを破損させ、OpenAIの共有シングルサインオン(SSO)経由で従業員のChatGPTおよびCodexアカウントを乗っ取りました。
攻撃手法(推測)
AIツールを用いてlibheifのメモリ破損からコード実行へとエクスプロイトを高度化させ、同一のSSOを利用する内部ツールへの水平展開を行った可能性があります。
自組織チェックポイント
公開サービスと内部ツールで同一のシングルサインオン(SSO)を共有していないか
画像処理等の外部ファイル入力を伴うサーバーライブラリは最新に保たれているか
セッション維持期間が長すぎず、機密操作の際に再認証を求めているか
AI支援型ツールや自動化された攻撃による脆弱性悪用のリスクを考慮した多層防御が構築されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →