Workshop AUTOMATIZOVÁNO — záznam s bonusy k dispozici. více informací
    Zpět na blog
    20. září 2026 5 min čtení

    Výzkumníci s Claude Opus 5 nabourali OpenAI přes chybu v nahrávání obrázků

    Tým Hacktron AI zřetězil chybu v Discourse a SSO OpenAI, s Claude Opus 5 získal přístup k firmě a vydělal 6 500 dolarů na bug bounty.

    Claude Opus 5OpenAI zranitelnostCVE-2026-32882Discourse bezpečnostbug bounty AIHacktron AI
    Výzkumníci s Claude Opus 5 nabourali OpenAI přes chybu v nahrávání obrázků

    Tři lidé s notebookem a přístupem k čerstvému AI modelu se v létě 2026 dostali tam, kam se firmy jako OpenAI brání ze všech sil, totiž dovnitř vlastních systémů. Nebyl to státem placený tým s neomezeným rozpočtem, ale menší bezpečnostní startup Hacktron AI.

    Hlavní roli sehrál nový model Claude Opus 5, přesněji to, co s ním tým zvládl za pár hodin, i když s předchozí verzí modelu dlouho narážel na zeď. A taky to, za kolik peněz se to celé odehrálo.

    Proč by tě to mělo zajímat, i když bezpečnost webů běžně neřešíš? Protože příběh má dvě roviny, které se dají rovnou přeložit do peněz. Jedna je o tom, jak skokově rostou schopnosti AI modelů a co to otevírá za příležitosti. Druhá o tom, jak levně se dnes dá najít vážná chyba, o které předtím nikdo nevěděl, a proč by tě mělo zajímat, jestli ji náhodou nemáš i ty.

    Od chyby v nahrávání obrázků k účtům OpenAI

    Výzkumníci Harsh Jaiswal, Mohan Pedhapati a Rahul Maini si všimli, že komunitní fórum OpenAI na community.openai.com běží na platformě Discourse. Ta při nahrávání obrázků zpracovává formáty HEIF a HEIC přes knihovnu libheif.

    V knihovně byla chyba CVE-2026-32882, kterou Discourse ohodnotil na CVSS 8,8, tedy vysokou závažnost. Bezpečnostní zprávu o ní zveřejnil na GitHubu 28. července 2026, jako nahlašovatele advisory uvádí tým „Hacktronai-research“.

    Funkční exploit pro tuhle díru se týmu dlouho nedařilo napsat s modelem Claude Opus 4.8. Zlom přišel s vydáním Claude Opus 5: podle popisu na blogu Hacktron AI ho tým se stejným zadáním zvládl vytvořit během několika hodin.

    Chybu v obrázcích pak zřetězili s další slabinou, tentokrát v přihlašování přes SSO OpenAI. Dostali se tak k účtům ChatGPT a Codex zaměstnanců firmy a nakonec dokázali zapsat neškodný pull request do interního monorepa OpenAI, čistě jako důkaz, že to jde.

    Celý útok, od prvního objevu po získání přístupu do interního repozitáře, zabral necelých 72 hodin mezi 25. a 28. červencem 2026, popisuje Hacktron AI. OpenAI chybu po nahlášení opravilo zhruba za 14 hodin a týmu vyplatilo bug bounty 6 500 dolarů.

    Celý dvouměsíční projekt, který si tým pojmenoval HEIF Heist, je na AI tokenech stál méně než 3 000 dolarů. Výsledky zveřejnili 13. září 2026, poté co Discourse zranitelnost opravil ve verzích 2026.7.0, 2026.6.1, 2026.5.2 a 2026.1.6, jak popisuje advisory na GitHubu.

    Ilustrační fotografie: temná scéna s notebookem, na jehož obrazovce svítí řádky programového kódu a bezpečnostní varování, ve
    Ilustrace vytvořená pomocí AI.

    Co to znamená pro tebe

    Tady je ten praktický háček. Úloha, na které model Opus 4.8 dlouho selhával, zvládl Opus 5 během pár hodin po vydání. Přesně o tomhle si tu pořád povídáme: schopnosti modelů nerostou plynule, rostou skokově. Co ti nešlo minulý měsíc s jedním modelem, může jít dnes s dalším.

    Kdo takový skok zachytí jako první, ten první nabídne službu nebo produkt, který ještě před pár týdny nedávalo smysl slibovat. Neplatí to jen pro bezpečnost, funguje to stejně u práce s textem, kódem, daty nebo automatizací, kterou jsi dřív musel dělat ručně.

    Druhá věc je ještě přízemnější. Tři lidi s rozpočtem pod 3 000 dolarů na AI tokeny našli kritickou díru u jedné z nejhlídanějších firem na světě a vydělali na bug bounty. Pokud vedeš e-shop, blog nebo cokoliv s vlastním fórem, helpdeskem nebo pluginy, je to argument, proč si nechat udělat základní bezpečnostní kontrolu dřív, než to za odměnu, nebo zdarma a se zlým úmyslem, udělá někdo jiný.

    Pro freelancery a menší agentury je to zase signál, že „AI-asistovaný bezpečnostní check“ může být docela rozumná doplňková služba. Stačí na ni malý tým a řádově tisíce korun nákladů na AI, žádný velký bezpečnostní oddíl.

    K téhle konkrétní kauze jsme nenašli žádná ověřená česká data, riziko je ale relevantní i tady. Pokud provozuješ vlastní instalaci Discourse, ověř si verzi.

    Co s tím udělat dnes

    Pokud provozuješ vlastní Discourse fórum nebo helpdesk k e-shopu, zkontroluj dnes verzi a aktualizuj na 2026.7.0, 2026.6.1, 2026.5.2, 2026.1.6 nebo novější, kvůli CVE-2026-32882. Pět minut práce, které tě může ušetřit dost nepříjemností.

    Na HEIF Heist není nic exotického, a právě to je na něm nejzajímavější. Žádný státní aktér, žádný miliardový rozpočet, jen tři lidi, dobrá znalost řetězení chyb a nejnovější model po ruce. Přesně tenhle typ náskoku, umět s AI agenty pracovat rychleji než ostatní, učíme v našem videonávodu Vlastní AI asistent. 😊

    Lukáš a Lucka