专题 · FULL STORY
HEIF Heist:图像解析漏洞链始末
Hacktron 团队披露「HEIF Heist」攻击路径:线上服务解析特制 HEIF/HEIC/AVIF 图片即可触发 libheif、libde265 等库漏洞,波及 OpenAI、Meta 等巨头。一周后团队进一步公开研究细节,该无 CVE 编号的漏洞链获 10 万美元赏金。
2026-09-18 ~ 2026-09-26 · 2 集 · 10 条
第 1 集 · HEIF Heist 图像库漏洞横扫 OpenAI、Meta 等巨头(2026-09-18,8 条)
Hacktron 安全团队发布代号「HEIF Heist」的调查报告,披露一类围绕 HEIF/HEIC/AVIF 图片解析的攻击路径:大量线上服务通过 libheif、libde265 等 C/C++ 原生解码器处理攻击者可控的图片,这些解码器通常经由 ImageMagick 等链路被调用,漏洞一旦被利用即可触发远程代码执行。据 @joshuasaxe 转述,该调查由研究者 rootxharsh 团队历时数月完成,并已成功入侵 OpenAI、Slack、Meta 等目标作为验证。修复方式简单:升级解码库并限制不受信任的图片来源。
已确认
- 漏洞并非只影响单一版本,而是横跨 libheif/libde265 的多个发布版本家族,其中 libde265 1.19–1.23 版本均中招
- 受影响服务包括 OpenAI、Slack、Meta、GitHub Enterprise、Rails、Next.js 等
- 据 @cramforce 复盘,此前 OpenAI 白帽黑客 @S1r1u5 等人披露的相关漏洞影响面远不止一家:任何接受攻击者可控图片的图像处理环节(如头像上传)都可能中招;Next.js 的图片优化功能因依赖 libheif 而受影响,Vercel 团队对此进行了处置并公开了全过程
- 修复方案:升级 libheif 与 libde265 到最新版本,并禁用处理不受信任来源的 HEIF/HEIC/AVIF 图片
- 安全研究者 @pbaylies 提醒,凡是直接或间接依赖 libheif 或 libde265 的应用都应立即检查并升级
为什么重要
- 图片解析是大量 Web 服务的基础能力,攻击者只需诱导服务解码一张恶意图片即可获得代码执行机会,攻击门槛低、影响面广
- 正如 @ccerrato147 所指出,行业持续在产品与增长上投入,却没有专人负责底层安全,此类漏洞总在被忽视的底层依赖中爆发;而修复成本其实很低,一个下午即可完成升级与缓解
- @ccerrato147 在研究线程收尾帖中警告:脆弱的地基不会在乎公司估值,「如果你不主动寻找自己房子底下的漏洞,别人会去找,而且他们不需要任何许可」
- HEIF Heist 漏洞波及多版本,libheif/libde265 用户速升级 — pbaylies · 2026-09-18
- HEIF Heist:一个 C 图像解析器漏洞撬动 OpenAI、Meta、GitHub 等全线 RCE — ccerrato147 · 2026-09-19
- HEIF Heist 作者警告:你不主动找自家地基的洞,别人会替你找 — ccerrato147 · 2026-09-19
- HEIF Heist:一个 C 图像解析器漏洞击穿 OpenAI、Slack 与 Meta — ccerrato147 · 2026-09-19
- 图像解析漏洞频发,修复方案其实只需一个下午 — ccerrato147 · 2026-09-19
- HEIF Heist 披露:一个图像解析库漏洞波及OpenAI、Slack、Meta、GitHub — anshulkundaje · 2026-09-19
- HEIF Heist 漏洞波及 OpenAI、Slack、Meta,研究者质疑其攻击面 — joshua_saxe · 2026-09-19
- libheif 白帽漏洞波及 Next.js 图片优化,Vercel 复盘处置全程 — cramforce · 2026-09-19
第 2 集 · HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金(2026-09-25,2 条)
Hacktron 团队公开「HEIF Heist」系列研究,针对解码攻击者可控 HEIF/HEIC/AVIF 图像的服务,利用 libheif、libde265 等底层 C/C++ 库漏洞构建攻击链,Meta 为 Facebook/Instagram 上的 RCE 悬赏 10 万美元。安全人士 Dino Dai Zovi 指出,AI 攻击体发现了上游图像解析器中被静默修复、未分配 CVE 的漏洞,业界尚未真正理解此事的分量,或重塑攻击者画像。
- HEIF Heist 图像解析漏洞链:Meta 为 FB/Instagram RCE 悬赏 10 万美元 — evilsocket · 2026-09-25
- AI 挖出无 CVE 的上游图像解析漏洞:HEIF Heist 重塑攻击者画像 — moyix · 2026-09-26