Le 22 septembre 2026, OpenAI a déclaré avoir resserré les permissions des jetons de connexion à Community et révoqué les jetons et sessions concernés. Hacktron situe au 25 juillet l’accès signalé à certains comptes ChatGPT et Codex, après avoir combiné une faille dans le forum Discourse avec un défaut distinct d’authentification OpenAI et utilisé Claude sous la direction de chercheurs.
Comment la faille de Discourse a ouvert la voie
Hacktron décrit une chaîne en deux étapes. Une image HEIF malformée exploitait une faille dans le traitement des images de Discourse, le logiciel utilisé par le forum communautaire d’OpenAI. La vulnérabilité permettait une exécution de code à distance, c’est-à-dire le lancement de code sur le serveur depuis un autre ordinateur.
Selon Hacktron, les fichiers HEIC et HEIF passaient par ImageMagick, qui s’appuyait sur la bibliothèque libheif pour les décoder. L’équipe a ensuite combiné cet accès au forum avec une faille distincte dans le système d’authentification unique (SSO) d’OpenAI. Cette combinaison a permis, selon son récit, d’atteindre certains comptes ChatGPT et Codex.
Le rôle de Claude Opus 4.8 et Claude Opus 5
Les chercheurs ont dirigé le travail ; Claude n’a pas mené l’opération de façon autonome. Hacktron indique que Claude Opus 4.8 l’a aidé à repérer le problème lié à libheif et à produire un exploit lorsque la randomisation de l’espace d’adressage (ASLR) était désactivée. L’équipe n’a toutefois pas réussi à rendre cet exploit fiable avec la configuration par défaut de Discourse.
Après la sortie de Claude Opus 5, une nouvelle session a produit un exploit local fonctionnel pour une architecture ARM64 en trois heures, selon Hacktron. Les chercheurs l’ont ensuite adapté à l’environnement x86-64 de Discourse.
Ce que Hacktron dit avoir fait avec l’accès
Hacktron affirme que les chercheurs ont accédé à plusieurs comptes ChatGPT d’employés et utilisé le compte Codex d’un employé pour créer une demande de fusion de démonstration dans le dépôt interne d’OpenAI. L’équipe dit ne pas avoir consulté le code. Cette demande servait à montrer l’accès obtenu.
La réponse d’OpenAI et le périmètre de la récompense
OpenAI a déclaré avoir réduit les permissions des jetons de connexion à Community et révoqué les jetons et sessions concernés.
Hacktron indique qu’OpenAI lui a versé 6 500 dollars américains le 1er septembre 2026 pour la découverte liée à OpenAI. Selon Hacktron, OpenAI avait précisé que les tests visant le forum hébergé avec Discourse étaient exclus du périmètre de son programme de récompenses de sécurité.
Les versions de Discourse corrigées
Dans un avis publié le 28 juillet 2026, Discourse a classé comme élevée la gravité de la faille d’exécution de code à distance liée aux images HEIF. L’avis identifie la vulnérabilité sous le numéro CVE-2026-32882 et liste les versions corrigées 2026.7.0, 2026.6.1, 2026.5.2 et 2026.1.6.