「HEIF Heist」:一张图片打穿 OpenAI、Meta 等多家公司
jedisct1 · x · 2026-09-18
安全团队 Hacktron 发布「HEIF Heist」研究报告:一类针对 HEIF/HEIC/AVIF 图片解码服务的远程攻击路径,攻击面位于应用层之下的 libheif、libde265 等 C/C++ 原生解码器,通常经 ImageMagick、libvips、Sharp、发行版软件包或容器基础镜像间接进入生产环境。
已实现或验证的影响包括:
- OpenAI 私有仓库 dump(经 Discourse 论坛 RCE + SSO 漏洞链)
- Slack 上的 RCE,可泄露文件
- 经图片上传触发的 Meta 核心产品套件 RCE
- 泄露 Redacted 用户 token 及 AWS 访问凭证
- Discourse 认证后 RCE、Next.js AVIF 优化的未认证 RCE
- GitHub Enterprise 认证后 RCE(CVE-2026-19118)
- 多种 Web 框架/CMS 的 RCE
攻击者可通过上传特制 .avif/.heic 文件指纹识别远端 libheif 版本,再发射版本匹配的 n-day/0-day payload 触发内存破坏、数据外泄或 RCE。该研究源于对前沿 AI 公司的更广泛安全研究,此前 ImageTragick、ForcedEntry、libwebp 漏洞已证明图像解析器的攻击威力。
所属事件:HEIF Heist:一张图片打穿 OpenAI、Meta 等多家公司(6 条相关)→
「安全」频道最新
- MIT 科技评论答读者问:AI 真会毁灭人类吗? — nordicinst · 2026-09-18
- 对齐争论:训练模型掩饰内部状态是个危险的主意 — PeterBowdenLive · 2026-09-18
- Transformer 编辑做客 LBC 电台,直播回答听众 AI 提问 — ShakeelHashim · 2026-09-18
- Hard Fork 播客:AI 安全为何突然成为主流议题 — Hard Fork (NYT) · 2026-09-18
- 8 bit/小时的泄露速度:1T 模型 FP8 外传需 1.18 亿年 — AlpinDale · 2026-09-18
- 用波音类比批AI实验室:别再喊慢下来,直接做安全再说 — andrejusb · 2026-09-18