Pesquisadores da Hacktron encadeiam Claude Opus 5 com libheif e SSO e tomam contas de funcionários da OpenAI, chegando ao repositório interno em menos de 72 horas
Time de três pesquisadores da Hacktron encadeou heap overflow no libheif (uploads HEIC/HEIF via ImageMagick no Discourse do community.openai.com) com SSO "Sign in with OpenAI" pra tomar contas de funcionários da OpenAI, chegar ao repositório interno e abrir um pull request "inofensivo" como prova. Opus 4.8 não venceu ASLR; Opus 5, no dia em que subiu, produziu exploit ARM64 em horas e adaptou pra x86-64 + jemalloc. Do zero ao acesso: menos de 72h. Bounty de US$ 6.500 pago em 1º/09; disclosure público em 18/09.