Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-20
/ 注目事例
注目事例
2026-09-20(日)配信
Claude Opus 5活用しOpenAI従業員アカウント乗っ取り
セキュリティ企業Hacktronの研究者が、AnthropicのClaude Opus 5を活用して脆弱性を連鎖させ、OpenAI従業員のChatGPTおよびCodexアカウントを乗っ取り、内部コードリポジトリへのアクセスに成功しました。この脆弱性は報告後に修正され、OpenAIからバグバウンティが支払われています。
攻撃手法(確認済み)
パブリックヘルプフォーラムの画像処理ライブラリ(libheif)の脆弱性を利用してフォーラムサーバーのメモリを破損させ、OpenAIの共有シングルサインオン(SSO)経由で従業員のChatGPTおよびCodexアカウントを乗っ取りました。
攻撃手法(推測)
AIツールを用いてlibheifのメモリ破損からコード実行へとエクスプロイトを高度化させ、同一のSSOを利用する内部ツールへの水平展開を行った可能性があります。
自組織チェックポイント
公開サービスと内部ツールで同一のシングルサインオン(SSO)を共有していないか
画像処理等の外部ファイル入力を伴うサーバーライブラリは最新に保たれているか
セッション維持期間が長すぎず、機密操作の際に再認証を求めているか
AI支援型ツールや自動化された攻撃による脆弱性悪用のリスクを考慮した多層防御が構築されているか
出典:
https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
この日のほかの注目事例
CrowdSecのプライベートリポジトリ流出、元従業員アカウント悪用
オーミケンシ、ランサムウェア被害で株主情報流出の可能性
アミュプラザ鹿児島、「するーぷ」アプリ情報漏洩
2026-09-20 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →