HEIF Heist 图像库漏洞攻破 OpenAI 并波及 Slack、Meta 等多家公司
安全研究者 rootxharsh 及 Hacktron 团队公布名为 HEIF Heist 的长线研究,披露图像解码库 libheif 中的一系列漏洞,形成针对解析攻击者可控 HEIF/HEIC/AVIF 图片服务的远程攻击路径。另有研究员展示完整利用链:借开发者社区论坛图片上传处的漏洞经 ImageMagick 与 libheif 打穿 OpenAI 内部 GitHub 仓库。研究团队还发现同一图像解析器漏洞波及 Slack、GitHub、Meta 等多家公司,影响面极广。
2026-09-18 ~ 2026-09-18 · 4 条相关
- HEIF Heist:一个图像解析漏洞波及OpenAI、Slack、Meta、GitHub — Miles_Brundage · 2026-09-18
- 黑客发现同一图像解析器漏洞波及 Slack、GitHub、Meta 等多家公司 — Miles_Brundage · 2026-09-18
- HEIF Heist 漏洞波及 OpenAI、Slack、Meta,一个图像库撼动全网 — tszzl · 2026-09-18
- 黑客借社区论坛 RCE 与 SSO 漏洞,一路打穿 OpenAI 内部 GitHub 仓库 — paul_cal · 2026-09-18