HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金
Hacktron 团队公开「HEIF Heist」系列研究,针对解码攻击者可控 HEIF/HEIC/AVIF 图像的服务,利用 libheif、libde265 等底层 C/C++ 库漏洞构建攻击链,Meta 为 Facebook/Instagram 上的 RCE 悬赏 10 万美元。安全人士 Dino Dai Zovi 指出,AI 攻击体发现了上游图像解析器中被静默修复、未分配 CVE 的漏洞,业界尚未真正理解此事的分量,或重塑攻击者画像。
2026-09-25 ~ 2026-09-26 · 2 条相关
- 第 1 集:HEIF Heist 图像库漏洞横扫 OpenAI、Meta 等巨头(2026-09-18,8 条)
- 第 2 集:HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金(2026-09-25,2 条)
- HEIF Heist 图像解析漏洞链:Meta 为 FB/Instagram RCE 悬赏 10 万美元 — evilsocket · 2026-09-25
- AI 挖出无 CVE 的上游图像解析漏洞:HEIF Heist 重塑攻击者画像 — moyix · 2026-09-26