# Choses à Savoir TECH - Claude a aidé des hackers à pirater OpenAI ? Page: https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-claude-a-aid-des-hackers-pirater-openai Text version: https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-claude-a-aid-des-hackers-pirater-openai.md Podcast: [Moins de 30 minutes : les meilleurs podcasts courts](https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873) Published: 2026-09-29T17:00:00+00:00 Episode link: https://shows.acast.com/choses-a-savoir-technologie/episodes/claude-a-aide-des-hackers-a-pirater-openai Audio file: https://sphinx.acast.com/p/open/s/660681b953b2df00165f1c32/a/podcasts-courts/e/6abd1864205819f3d7c5b359/media.mp3 Processing state: not_requested JSON: https://stenobird.com/v1/public/podcasts/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/episodes/choses-savoir-tech-claude-a-aid-des-hackers-pirater-openai Duration seconds: 123 ## Resource Trois chercheurs ont atteint un dépôt interne d’OpenAI en moins de 72 heures, avec Claude Opus 5 comme accélérateur d’exploitation. Mais l’IA n’a pas « piraté OpenAI toute seule ». L’opération a été menée en juillet par Hacktron AI, une équipe de chercheurs en cybersécurité. Leur point de départ se trouvait sur le forum communautaire d’OpenAI, construit avec le logiciel Discourse. Une faille dans une bibliothèque chargée de décoder certaines images permettait d’exécuter du code sur le serveur. Les chercheurs avaient d’abord essayé de construire un exploit fiable avec Claude Opus 4.8, sans parvenir à contourner certaines protections mémoire. Le soir de la sortie d’Opus 5, ils ont recommencé. Selon Hacktron, le nouveau modèle a produit en environ trois heures un exploit fonctionnel sur leur environnement de test, avant de l’adapter à la configuration utilisée par Discourse. Cette première brèche n’aurait cependant pas suffi. Une seconde faiblesse, cette fois dans le système d’authentification unique d’OpenAI, permettait de transformer l’accès au forum en prise de contrôle de comptes ChatGPT et Codex d’utilisateurs connectés, notamment des employés. Pour démontrer l’impact sans consulter de code confidentiel, les chercheurs ont utilisé le Codex d’un employé connecté à GitHub pour ouvrir une modification inoffensive dans le dépôt interne d’OpenAI. Ils disent avoir arrêté leurs tests immédiatement après. OpenAI a corrigé sa partie du problème environ quatorze heures après le signalement et a versé 6 500 dollars pour la faille d’authentification. Discourse a de son côté corrigé la vulnérabilité de traitement d’images, classée 8,8 sur 10 en gravité dans son bulletin de sécurité. L’épisode ne démontre donc pas qu’un agent autonome peut aujourd’hui pénétrer seul une grande entr… ## Actions - request_transcript: `POST https://stenobird.com/v1/public/podcasts/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/episodes/choses-savoir-tech-claude-a-aid-des-hackers-pirater-openai/transcription-requests` — Idempotently request low-priority transcript generation for this episode. - read_markdown: `GET https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-claude-a-aid-des-hackers-pirater-openai.md` — Read the agent-friendly Markdown representation of this episode resource. A page view does not enqueue transcription. Agents should invoke `request_transcript` explicitly when they need this episode processed. ## Transcript Full transcripts are not published on public pages unless there is a clear rights basis.